Неназванные источники, на которые ссылается Washington Post, опровергают широко распространенное мнение о том, что израильская компания по мобильной криминалистике Cellebrite помогла ФБР взломать заблокированный iPhone из Сан-Бернардино. В отчете говорится, что вместо этого к агентству обратилась группа хакеров-фрилансеров, которые в обмен на разовое вознаграждение раскрыли ФБР уязвимость пароля iPhone.
ФБР взломало телефон террориста из Сан-Бернардино с помощью профессиональных хакеров, которые обнаружили и передали бюро как минимум одну ранее неизвестную программную уязвимость, по словам людей, знакомых с этим делом […]
Исследователи, которые обычно остаются незаметными, специализируются на поиске уязвимостей в программном обеспечении, а затем в некоторых случаях продают их правительству США. Им было выплачено разовое фиксированное вознаграждение за решение…
Счет на 15 000 долларов от Cellebrite в адрес ФБР в то время, когда агентство объявило, что третья сторона позволила им получить доступ к телефону, казался неопровержимым доказательством, подтверждающим первоначальное сообщение из израильского источника новостей, но последний отчет предполагает, что эти два факта не связаны. Известно, что ФБР является давним клиентом Cellebrite, что еще больше подтверждает первоначальные сообщения.
Отчет WaPo объясняет, что в то время как «белые хакеры» сообщают об уязвимостях соответствующим компаниям, чтобы их можно было исправить, а «черные хакеры» используют уязвимости для создания вредоносного ПО, эта группа относится к третьей категории.
Часто считаются этически сомнительными: исследователи, которые продают уязвимости — например, правительствам или компаниям, производящим средства наблюдения.
Эта последняя группа, названная «серыми хакерами», может быть спорной. Критики говорят, что они могут помогать правительствам шпионить за собственными гражданами. Однако их инструменты также могут использоваться для отслеживания террористов или взлома противника, шпионящего за Соединенными Штатами.
USA Today отдельно сообщает, что директор ФБР Джеймс Коми недавно заявил студентам юридического факультета Юридической школы Колумбуса, что он не считает Apple «демоном» за отстаивание конфиденциальности пользователей, отметив, что попытка сбалансировать противоречивые требования конфиденциальности и безопасности была «самой сложной проблемой, с которой он сталкивался за всю свою правительственную карьеру». Это перекликалось с его более ранним комментарием, сделанным во время слушаний в Конгрессе.
«Я рад, что судебный процесс завершен», — сказал Коми студентам юридического факультета Католического университета Колумбуса, добавив, что «эмоции вокруг этого вопроса не были продуктивными».
«Apple — не демон; я надеюсь, что люди не воспринимают ФБР как демона».
Выход правительства из дела Сан-Бернардино, по словам директора, позволил обеим сторонам «снизить градус напряженности», одновременно дав возможность продолжить более широкую публичную дискуссию.
Коми заявил, что теперь он поддерживает точку зрения Apple о том, что этот вопрос должен решать законодательный орган, а не суды.