Onderzoeker kopieert NAND-chip van iPhone 5C
De FBI wist in maart de iPhone 5C van een terrorismeverdachte te kraken. Al langer wordt vermoedt dat hierbij de NAND-chip in de iPhone is gekopieerd om toegang te krijgen tot data op het apparaat. Sergei Skorobogatov, een beveiligingsonderzoeker van de University of Cambridge, demonstreert nu hoe deze hack mogelijk is uitgevoerd.
De FBI wilde eerder dit jaar Apple via de rechtbank te helpen toegang te verkrijgen tot de iPhone 5C van een terrorist die betrokken was bij een aanslag in het Californische San Bernardino. Apple weigerde mee te werken, waarop de FBI korte tijd later meldde zonder hulp van Apple erin te zijn geslaagd de iPhone te kraken. Vermoedelijk heeft de opsporingsinstantie hierbij hulp gekregen van het Israëlische beveiligingsbedrijf Cellebrite.
NAND-chip kopiëren
Beveiligingsbedrijf Trail of Bits suggereerde eerder al dat hierbij mogelijk de NAND-chip van de iPhone te kopiëren. De FBI stelde echter dat dit onmogelijk is en ontkende hiermee dat deze methode is gebruikt. In een onderzoekspaper (PDF) demonstreert Skorobogatov nu echter dat het wel degelijk mogelijk is de NAND-chip te kopiëren. De onderzoeker is erin geslaagd de NAND-chip en de bijbehorende printplaat uit een iPhone te verwijderen en deze aan de praat te krijgen op een andere iPhone. Vervolgens wist hij de inhoud van het NAND-geheugen te kopiëren naar NAND-geheugen van het nieuwe toestel.
Het kopiëren van het NAND-geheugen neemt slechts 90 seconden in beslag. Dit is van belang, aangezien iOS na zes mislukte inlogpogingen automatisch de toegang tot het apparaat blokkeert. Zodra dit gebeurt kan het NAND-geheugen opnieuw worden gekopieerd, waarna opnieuw zes inlogpogingen kunnen worden uitgevoerd. Skorobogatov stelt op deze manier binnen twee dagen een code van een iOS-apparaat te kraken. Met bijvoorbeeld een NAND-emulator zou dit proces verder kunnen worden versneld, stelt de onderzoeker.
Meer over
Lees ook
Duitse Bondsdag vernieuwt computersysteem na cyberinbraak
Het IT-infrastructuur van de Bondsdag, het Duitse parlement, gaat op de schop. Het computersysteem wordt de komende dagen volledig vernieuwd. De maatregel wordt genomen nadat het systeem eerder dit jaar lange tijd door hackers werd aangevallen. Dit meldt persbureau ANP. Het computersysteem zou in eerste instantie vorige week al worden stilgelegd.1
Officier van justitie verdachte in cybercrimezaak
Een officier van justitie van het parket Limburg wordt ervan verdacht het Facebook en Hotmail account van een politieman te hebben gehackt. De officier is op non-actief gesteld. Dit meldt Dagblad De Limburger. "Het klopt dat een officier van justitie is geschorst uit haar functie. Dat heeft te maken met een integriteitskwestie. Er is een strafrech1
Medewerker Jumbo veroordeeld voor hacken van bijna 100 bedrijfslaptops
Een 37-jarige man uit Helmond is veroordeeld voor het hacken van bijna honderd bedrijfslaptops van Jumbo. De man moet 30.000 euro schadevergoeding betalen en heeft daarnaast zowel een taakstraf van 120 uur als een voorwaardelijke gevangenisstraf van drie weken opgelegd gekregen. Omroep Brabant meldt dat de man bij Jumbo actief was als bedrijfscont1


