Applen iPhone on ollut hankala laite viranomaisten kannalta, sillä sen salauksia on ollut erittäin vaikea murtaa. Nyt israelilainen NSP Group on kehittänyt työkalun, joka murtaa iPhonen salauksen ja päästää hakkerin käsiksi myös käyttäjän iCloud-tietoihin. Asiasta kertoo Financial Times -lehti.
Työkalu on nimeltään Pegasus. NSO on kehittänyt sen valtioiden ja viranomaisten käyttöön, mutta huolenaiheena on aina se, joutuuko työkalu myös rikollisten käsiin.
Pegasus käyttää välimies- eli man-in-the-middle -hyökkäystä, jolla se yrittää huijata iCloudia luulemaan, että dataan yritetään päästä itse laitteesta. Pegasus osaa kopioida autentikointidatan (tokenit), jolla iPhone kirjautuu iCloudiin.
Mikäli hyökkäys onnistuu, hakkeri pääsee käsiksi kaikkeen tilille tallennettuun informaatioon. Tämä tarkoittaa valokuvien, videoiden ja viestien lisäksi esimerkiksi muiden sovellusten luomia varmuuskopiotiedostoja. Pegasus pystyy lukemaan hakkeroidun iPhonen Facebook- ja Whatsapp-viestejä.
Financial Timesin mukaan Pegasus ohittaa kaksivaiheiset kirjautumiset, koska niitä ei prosessissa alun perinkään kysytä. iPhone-puhelimien lisäksi samaa metodia voidaan käyttää myös Android-tilien paikallisten ja pilvitietojen murtamiseen.
Apple on kommentoinut asiaa FT:lle ja sen mukaan voi olla, että on olemassa erittäin kalliita työkaluja, joilla yritetään murtaa pientä joukkoa laitteita. Applen mukaan tämä ei aiheuta riskiä kuluttajille.