FBIは、Appleに開発を望んでいるツールは秘密のままになる可能性があると述べている。そうでしょう?

両者の間で続く舌戦の中で、アップルとFBI開梱するものがたくさんあります。

急速に司法省とアップルの間の広報戦争になりつつあるこの問題で、何度も何度も浮上し続ける核心的な問題の一つは、「FBIがアップルに構築を依頼しているソフトウェアはどうなるのか?」というものだ。

もちろん、そのソフトウェアはまだ理論上のバージョンの iOS で、12 月のサンバーナーディーノ襲撃事件に関与したテロリストの 1 人、サイード・ファルークの iPhone 5C のセキュリティの重要な部分を機能不全に陥らせることになります。 FBIは、Appleが「ブルートフォース」ハッキングでパスコードを推測できるソフトウェアを開発することを望んでおり、基本的にパスコードを次々と素早く連続して推測することになる。

その中で原本提出, 司法省は、Apple がソフトウェアを FBI に引き渡す必要はないと述べ、ロック画面をブルートフォース攻撃するために必要なコードを Apple が自社の施設から実行できる可能性さえ示唆しています。

しかし、iOS セキュリティの専門家 Jonathan Zdziarski 氏によると、事態はそれほど単純ではありません。

の上彼のブログ, 3件の事件でiPhoneの法医学問題に関してカリフォルニア州の証言を行ったズジアルスキー氏は、FBIが開発を求めているソフトウェアを開発するためにAppleに何が要求される可能性があるのか​​について論じている。

ズジアルスキー氏は投稿の中で、彼の言葉を借りれば「検査サービスの提供と裁判所が手段とみなすものの開発」の間の法的な違いについて注意深く議論している。

彼はこう言います。「機器は、携帯電話のダンプなどの単純なラボサービスとは大きく異なります。私は過去に法執行機関向けにサービスの提供とフォレンジックツールの開発の両方を行ったことがあります。ディスクの単純なダンプの提供ただし、私のフォレンジック ツールには、多大なリソースを必要とする徹底的なプロセスが必要であり、Apple にとっても同様です。」

フォレンジック機器 (この場合は iOS の修正バージョン) を作成するプロセスには、サードパーティによるテストと検証が含まれます。 Zdziarski 氏独自のツールは、国立司法研究所 (NIJ) と国立標準技術研究所 (NIST) によってテストおよび検証されました。 Zdziarski のフォレンジック ツール検証レポートが利用可能ですここ

この検証が必要なのは、法廷で争われる予定のデバイスで情報が見つかった場合、それが法医学的に健全である必要があるためです。サンバーナーディーノ事件が、政府がiPhoneデバイスのロック解除の支援を要請している他のいくつかの事件と異なるのは、この事件が必ずしも大規模な刑事事件の一部ではないことだ。

サンバーナーディーノ攻撃に関する進行中の訴訟がなければ、アップルはズジアルスキー氏が説明する検証プロセスを経る必要がない可能性がある。しかし、証拠が法廷で使用される場合、たとえ将来であっても、これらの手続きを経る必要がある。

これだけでも、(FBI がリモート アクセスを持って) Apple のサーバーからコードを簡単に実行できるという司法省の主張は大きく損なわれます。なぜなら、それは実際には真実ではないからです。ツールを開発する場合、その種類の他のツールが従うのと同じフォレンジック テスト手順と検証に従う必要があります。

ズジアルスキの概要彼はFBIの究極の要求として次のように考えています。

法医学的に適切な基準に基づいて開発

検証およびピアレビュー済み

多数のテストデバイスでテストおよび実行される

法廷で認められた

第三者のフォレンジック専門家に提供(テスト)

防衛専門家に贈る(防衛)

課題に立ち向かう

スタンドで説明を受ける

注文があればソースコードを提供する可能性があります

問題の管理と報告

有罪判決を受けた人々からの訴訟を弁護する

コードの一部を盗む機関、フォレンジック会社、ハッカーを法的に追及してください。

それをサポートする法務およびエンジニアリングスタッフを維持する

控訴の場合は、多くのプロセスを最初からやり直す

Zdziarski 氏は Mashable に対し、彼自身のフォレンジック ツールが NIST/NIJ によって精査された後、サードパーティの商用ツールが彼の方法論を使用して作成されたと語った。これらのツールの中には、Zdziarski 氏が報酬をもらって開発したものもあれば、単に彼のコードを使用しただけのものもありました。

言い換えれば、Apple がこのツールを作成し、その法医学的有効性を文書化した場合 (裁判で要求されるように)、他の個人が同じ方法論を使用してツールを作成できる可能性があり、おそらくその可能性さえあります。 iPhone のロック画面をバイパスします。

その他の場合に使用される

ウォール・ストリート・ジャーナルAppleがiPhoneデバイスのロック解除を支援するよう強制するために、検察がAll Writs Actを利用している事件が少なくとも12件あると火曜日に報じた。

これらの事件の詳細や状況は不明です。多くのプライバシー擁護派が懸念しているのは、司法省がサンバーナーディーノでAppleにiPhoneのロックを解除させることに成功した場合、それが他の訴訟の前例として利用される可能性があるということだ。

これらの事件のいずれかに進行中の刑事事件が含まれている場合、Apple が法医学的検証プロセスを通過する必要があるのは当然です。当然、それらの結果は他の人にも表示され、複製できる可能性があります。

Apple 対 FBI が説明、この事件があなたの iPhone に与える影響について

[ビデオID=E1OHYxMTE6kFPAuNptQKCW7F2Qt7qADk]

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.