Bezpečnostné opatrenia spoločnosti Apple, ktoré doteraz chránili používateľov iPhonov pred neoprávneným prístupom, čelia novej výzve. Izraelská firma Cellebrite, známa svojimi nástrojmi na mobilnú forenznú analýzu používanú políciou a hackermi, totiž nedávno odkúpila spoločnosť Corellium špecializujúcu sa na virtualizáciu zariadení iPhone. Hodnota tejto transakcie dosiahla až 200 miliónov dolárov.
Zjednodušený prístup k zabezpečeným dátam iPhonu
Získanie spoločnosti Corellium spoločnosťou Cellebrite vnáša na poli digitálnej bezpečnosti nové možnosti, ktoré môžu výrazne ovplyvniť súkromie používateľov iPhonov. Cellebrite už niekoľko rokov dodáva polícii a bezpečnostným zložkám nástroje určené na extrakciu dát zo zamknutých smartfónov. Corellium zas pomocou virtualizácie umožňuje vytvoriť verné digitálne kópie operačného systému iOS, čím poskytuje prostriedky na testovanie zraniteľností v systéme bez potreby skutočného zariadenia.
Spojenie týchto dvoch technológií znamená, že polícia aj hackeri budú vedieť pristupovať k obsahu smartfónov spoločnosti Apple výrazne jednoduchšie než doposiaľ. Corellium pritom už v minulosti čelilo právnym krokom zo strany Applu, ktorý argumentoval, že ich virtualizácia operačného systému iOS znamená bezpečnostné riziko a porušenie autorských práv. Súd však rozhodol v prospech Corellium, pričom jeho činnosť označil ako prípustné použitie („fair use“). Apple následne svoje odvolanie voči rozhodnutiu riešil mimosúdnym vyrovnaním bez želaného výsledku.

Nástroj Mirror prinesie nové možnosti na dôkladnejšiu analýzu dát
Nový produkt nazvaný Mirror, ktorý Cellebrite momentálne pripravuje, má polícii ponúknuť ešte efektívnejšie spôsoby ako dôkladne preveriť dáta uložené v zaistenom iPhone. Tento nástroj bude schopný vytvoriť presnú virtuálnu repliku zariadenia vrátane všetkých uložených súborov, správ a multimédií. Polícia tak môže detailne analyzovať obsah telefónu bez akýchkoľvek technických bariér.
Chris Wade, zakladateľ spoločnosti Corellium a v súčasnosti technický riaditeľ Cellebrite, tvrdí, že ich produkty sú navrhované predovšetkým s úmyslom pomôcť spoločnosti. Zdôrazňuje, že pre bežných používateľov by tieto nástroje nemali predstavovať zvýšené riziko. Tieto technológie sa podľa neho primárne využívajú pri odhaľovaní a objasňovaní vážnych zločinov, pričom dokážu pomocou umelej inteligencie identifikovať špionážny softvér a rôzne hrozby ukryté v systéme iOS.
Dopady spojenia firiem na trhovú pozíciu Apple
Apple má v prostredí technologických firiem silnú povesť práve vďaka vysokej úrovni zabezpečenia svojich zariadení. Táto vlastnosť výrazne odlišuje ich operačný systém iOS od konkurenčného Androidu, ktorý je pre hackerov o niečo jednoduchšie zraniteľný. Nová situácia vytvorená spojením Corellium a Cellebrite však môže narušiť toto renomé a predstavovať výzvu pre Apple pri zachovaní tej istej úrovne bezpečnosti, na akú boli jeho používatelia zvyknutí.
Je preto pravdepodobné, že Apple bude musieť podnikať kroky na bezpečnostné posilnenie svojich produktov a zároveň sa pripravovať na prípadné právne výzvy. Spojenie Cellebrite a Corellium zároveň prináša nové impulzy v diskusii o hraniciach v rámci mobilnej kybernetickej bezpečnosti a ochrane súkromia koncových používateľov.