Wednesday, July 20, 2016

Cellebrite-operaatio (Kuinka FBI epähuomiossa antoi Israelilaiselle yhtiölle pääsyn kaikkiin Applen puhelimiin)


Cellebrite-skandaali alkoi siitä, kun FBI ei saanut Applelta lupaa avata erään massamurhaajan i Phonea, ja samoin oikeus kieltäytyi antamasta lupaa kyseisen puhelimen avaamiseen, koska sen mukaa perustuslaki kielsi tämän toiminnan. Tuohon oikeuden päätökseen vaikeutti Snowdenin tapauksena  tunnettu asia, jossa eräs NSA:n työntekijä kertoi siitä, kuinka USA:n verkkotiedusteluorganisaatio keräsi ihmisistä tietoja, ja tuosta "paljastuksesta" seurasi paniikki, jossa ihmisiä kehotettiin poistamaan tietonsa USA:ssa sijaitsevilta palvelimilta ja muutenkin seurasi pitkä lista johtavien poliitikkojen nimiä, joita oli NSA:n sekä GCHQ:n taholta valvottu.

Kuitenkin tuolloin oikeuden puheenjohtaja sitten ilmeisesti antoi ymmärtää, että esimerkiksi massamurhaajalta takavarikoitu puhelin oli jotenkin sellainen, että sen avaamista ei voitu suvaita, koska siinä olisi saattanut olla joillekin ihmisille vahingollista tietoa. Tällöin FBI ilmeisesti sai sellaisen käsityksen, että se ei olisi voinut pyytää toiselta liittovaltion virastolta apua tuon puhelimen avaamiseen, minkä jälkeen se luovutti puhelimen Israelilaiselle tietoturvayhtiö Cellebritelle, jonka USA:n rikospoliisi ilmeisesti katsoi sopivammaksi yhteistyökumppaniksi kuin toisen valtion organisaation, joka oli tuolloin jostain syystä erittäin epäsuosittu yhteistyökumppani.

Tuo kielteinen  päätös koski muuten FBI:n oikeutta saada takaportti kaikkiin USA:ssa myytäviin puhelimiin, ja tuomari kielsi tuollaisen takaportin asennuksen siksi, että hän pelkäsi, että tuo koodi joutuisi vääriin käsiin. Tällainen takaportti voidaan kätevästi asentaa kaikkiin maailman mobiililaitteisiin esimerkiksi järjestelmäpäivityksen yhteydessä, ilman että kukaan huomaa yhtään mitään. Ja sen avaaminen olisi mahdollista vain FBI:n hallussa olevilla tietokoneilla, joissa on ohjelma, mikä avaa tuon puhelimen käyttöjärjestelmässä olevan lukituksen.

Eli FBI:stä oli mukavampaa maksaa ulkomaiselle toimijalle 15 000 dollaria veronmaksajien rahoja, jotta sen maine lainvalvojana ei tahriintuisi yhteistyössä kaiken maailman tiedustelupalveluiden kanssa. Tämän jälkeen kyseinen liittovaltion virasto sitten luovutti puhelimen avaamista varten melko paljon dataa, jolla tuo Israelilainen toimija sitten avasi kyseisen puhelimen lukituksen, saaden samalla mahdollisuuden tunkeutua jokaiseen Applen valmistamaan puhelimeen. Eli toisin kuin yleensä ajatellaan, niin valtion virasto katsoi tarpeelliseksi maksaa vieraassa valtiossa toimivalle tietoturvayhtiölle tuntuva summa rahaa sekä antaa puhelimen avaamisen kannalta vitaalia tietoa tuolle toimijalle, jotta sen ei tarvitse asioida NSA:n kanssa, joka kuitenkin noudattaa valtiollisia stadardeja näissä asioissa.

Kyseisen asian vaikutuksesta tietoturvaan voidaan keskustella erittäin paljon, mutta toki täytyy muistaa, että Edward Snowdenin esiintuomat tiedot varmasti olivat kiusallisia monille ihmisille, joiden rahansiirtojen sekä sähköpostien sisältö olisi ehkä kiinnostanut veroviranomaisia. Kuitenkin tuo Snowdenin paljastus oli lähinnä samaa, mitä esimerkiksi "Body Of Secrets"-kirjassa kerrotaan tuon laitoksen toiminnasta, ja samalla on erittäin mielenkiintoista, että nimen omaan korkeita poliitikkoja on mainittu tässä paljastuksessa nimeltä, mutta kuitenkaan ei olla koskaan puhuttu tavallisiin ihmisiin kohdistuvasta valvonnasta.

Itse olen sitä mieltä edelleen, että Snowdenin toiminta palveli enemmän nettisensuurin kannattajia, ja myöhemmin on tullut ilmi, että joukko EU:n johtavia poliitikkoja tai liikemiehiä on jäänyt kiinni rahanpesusta, sekä eräs maamme vuorineuvoksista kärähti veropetoksesta, joten varmasti on nettisensuurilla kannattajia nimen omaan isojen yhtiöiden johtajien joukossa. Mutta kun palataan tuohon puhelimeen, niin silloin pitää aina miettiä sitä, että mitä siitä oikeastaan haettiin? Eli sisälsikö se ehkä jotain tietoja ihmisistä, joita tuollainen massamurhaaminen palvelee? Tai ehkä tietoja henkilöistä, jotka ovat häntä avustaneet sekä yllyttäneet kyseiseen tekoon.

https://www.youtube.com/watch?v=r3wEYaIX10s

http://www.cellebrite.com/?gclid=COXLie_Ngc4CFaqQcgodjugMsw

elainasiaa.blogspot.fi

charelesfort.blogspot.fi

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.

Chaos is the thing that limits our range of view things.

The black hole's mathematical shape is a hyperbolic layer.  Chaos or entropy is what limits our view.  We cannot see the other side of t...