ID.nl logo
Huis

Apple’s iOS-kraakprobleem met de FBI

De FBI wil toegang tot de vergrendelde iPhone van een overleden terrorismeverdachte. De rechter beveelt Apple om kraakhulp te geven, maar de zaak is niet zo simpel als het lijkt.

Apple geeft zijn iPhones krachtige beveiliging, die de FBI niet kan kraken en waarvan de pincode geen onbeperkt gokken toestaat. In de Verenigde Staten escaleert nu de langlopende woordenstrijd tussen Apple en wetshandhavers over encryptie, datavernietiging en pincodes. Van een - wederzijds fel gevoerd - meningsconflict is het nu uitgelopen tot een gerechtelijke kwestie. Een rechter in Californië heeft Apple namelijk gesommeerd de FBI te helpen met het kraken van het vergrendelde toestel van een doodgeschoten terrorismeverdachte.
 

Vergaande implicaties

Het normaliter nogal zwijgzame Apple heeft gisteravond (Amerikaanse tijd) gelijk gereageerd met een openbare verklaring van CEO Tim Cook. Hij schrijft in een boodschap aan zijn klanten dat Apple tegen de gerechtelijk eis voor kraakhulp is. “We maken bezwaar tegen dit bevel, dat implicaties heeft die veel verder gaan dan de rechtszaak die nu aan de orde is”, begint Cook zijn uitleg. Het gaat overigens níet om het kraken van Apple’s encryptie, maar om technische hulp bij het kraken van de cijfercode waarmee een specifieke iPhone is vergrendeld.
 

Apple spreekt zich onkarakteristiek hard uit tegen de plannen

De hoogste baas van Apple heeft zich al meermaals openlijk uitgesproken voor krachtige beveiliging van toestellen en gegevens van klanten. Zo heeft hij een jaar geleden in een toespraak al gewaarschuwd dat het overdragen van privacy aan digitale technologieën ons blootstelt aan grote gevaren. Het opofferen van privacy vormt volgens hem een risico voor onze Westerse manier van leven, inclusief vrijheid van godsdienst en meningsuiting maar ook voor de geaardheid van mensen.
 

Technisch klemgezet?

Het verzet van Apple tegen overheidswensen voor backdoors en andere toegang tot apparaten zoals iPhones is anno nu meer dan alleen een kwestie van (niet) willen. Het bedrijf heeft in deze principiële zaak de afgelopen jaren diverse technologische stappen gezet waarmee het in toenemende mate moeilijk of zelfs onmogelijk is geworden om de zelf aangeboden beveiliging te kraken of te omzeilen.

Zo is de pincode gekoppeld aan het hardware-ID van het toestel zelf, dus kraakpogingen moeten óp het apparaat zelf worden uitgeprobeerd. Het is dus niet mogelijk om de iPhone te demonteren, de versleutelde data uit te lezen en dan een ‘offline kraakaanval’ uit te voeren. Verder heeft Apple in iOS versie 9 de lengte van pincodes voor toestelontgrendeling vergroot van vier cijfers naar standaard zes getallen.
 

iOS' beveiliging is lastig te omzeilen

Daarnaast mag er maar negen keer gegokt worden met een ontgrendelingscode: bij de tiende onjuiste code blokkeert en wist het toestel zichzelf, inclusief alle data die erop staat. Ook heeft Apple een bewuste - en oplopende - vertraging ingebouwd voor het achter elkaar invoeren van pincodes, waarbij (zonder de limiet van tien pogingen) er 5,5 jaar nodig zou zijn om alle mogelijke cijfercombinaties in te voeren.
 

Complicaties door ouder toestel

De Amerikaanse rechter beveelt Apple nu om de FBI te helpen de invoerlimiet en de vertraging op te heffen én om pincode-invoer op elektronische wijze mogelijk te maken. Dat laatste komt dan neer op invoer via bijvoorbeeld de data-poort van de iPhone zodat de FBI op computersnelheid een brute force-aanval kan doen op het vergrendelde toestel. Het wegnemen van de invoerlimiet is eerder al gedaan door iOS-jailbreakers. Dat geldt echter voor oudere iOS-versies en hiervoor is eerst toegang tot het toestel nodig, wat nu juist de horde is voor de FBI.
 

Vooral oudere toestellen leveren problemen op

Probleem hierbij voor Apple is dat zijn toenemende bescherming van iOS en iPhones niet helemaal aan de orde is in dit specifieke geval. De iPhone van de overleden terrorismeverdachte, die verantwoordelijk wordt geacht voor de San Bernardino-schietpartij, is namelijk het wat oudere 5c-model. Die iPhone was nog niet voorzien van Apple’s ingebouwde hardwarekluis (Secure Enclave) waarin de pincode wordt opgeslagen. Apple heeft in oktober nog formeel verklaard dat nieuwere iPhones onmogelijk zijn te ontgrendelen, maar dat het wel wat kan helpen bij oudere toestellen.

Probleem voor de FBI is weer dat de 5c ook niet is voorzien van Apple’s vingerafdrukscanner TouchID. Die sensor is aanwezig in iPhones vanaf de 5S en de vingerafdrukdata daarvan wordt opgeslagen in de Secure Enclave van de processor. Het ontbreken van TouchID betekent dat ontgrendelen met een vingerafdruk van de toesteleigenaar fysiek niet kan. Bovendien kan de cijfercode toch weer nodig zijn na bijvoorbeeld rebooten van het toestel of na het verstrijken van twee etmalen (48 uur).
 

iOS-versies en updates

Een belangrijke horde is ook welke iOS-versie er actief is op de in beslag genomen iPhone 5c. Oudere iOS-versies hebben bijvoorbeeld viercijferige pincodes, die makkelijker te kraken zijn. Het 5c-model stamt uit september 2013, is toen uitgekomen met iOS 7 en valt te updaten tot en met versie 9.2.1. Het is de vraag of dat updaten is gedaan. Qua eigendom is de bewuste iPhone van de overheid, te weten de werkgever van de terrorismeverdachte, maar daarbij is er kennelijk geen beheerderstoegang ingesteld. De FBI heeft namelijk verklaard geen toegang tot het toestel te hebben en dat het de pincode moet zien te kraken.
 

Van wie is de telefoon überhaupt?

Voor dit codekraken heeft de rechter Apple nu dus een bevel tot medewerking gegeven. CEO Tim Cook werpt tegen dat dit neerkomt op zeer complex ontwikkelwerk van een speciaal aangepaste iOS-uitvoering waarmee de FBI dan de ingebouwde beveiliging kan omzeilen. Bovendien zou dit volgens hem onvermijdelijk een backdoor creëren die de overheid ongecontroleerd zou kunnen toepassen voor andere gevallen.
 

Vrees voor backdoors

De vrees leeft al dat alle iOS-apparaten hiermee voor de bijl gaan. Dit ondanks het feit dat de rechter heeft bepaald dat eventueel aangepaste iOS-software van Apple met een unieke code gekoppeld moet zijn aan het specifieke toestel in deze zaak. Bijkomend probleem voor de FBI is nog hoe het een aangepaste iOS-update op het bewuste toestel wil krijgen. Daarvoor zou óf de pincode nodig zijn óf een eerder aangekoppelde (en dus vertrouwde) computer, stelt security-expert Robert Graham in zijn analyse.

Verder is er naast een dreigend technisch precedent voor iOS natuurlijk ook een juridisch precedent. De Amerikaanse overheid zou met gerechtelijk bevel later ook bijvoorbeeld Google of Android-toestelmakers kunnen dwingen om beveiliging te omzeilen of annuleren. Deze zaak draait dus om veel meer dan een enkele iPhone 5c al dan niet met een verouderde iOS-versie.

▼ Volgende artikel
Husqvarna brengt vier nieuwe slimme robotmaaiers uit met AI-technologie
Huis

Husqvarna brengt vier nieuwe slimme robotmaaiers uit met AI-technologie

Husqvarna heeft vier nieuwe robotgrasmaaiers voor middelgrote tuinen aangekondigd: Deze modellen zijn de eerste robotmaaiers van het bedrijf met ingebouwde AI-beeldtechnologie, waarmee het onderhouden van het gazon gemakkelijker en slimmer wordt.

De nieuwe modellen kunnen dankzij deze technologie hun omgeving waarnemen en erop reageren. Of het nu gaat om een voetbal, een picknickdeken of een egel die 's nachts langskomt, de robotmaaier herkent en ontwijkt deze objecten. Dit vermindert onvoorziene stops tijdens het maaien.

"Al meer dan 30 jaar is Husqvarna pionier op het gebied van robotmaaiers. De nieuwe NERA-modellen zijn niet alleen gebouwd om lang mee te gaan en topprestaties te leveren, ze markeren ook het begin van een nieuw tijdperk in het Husqvarna Automower gazononderhoud. Dankzij de AI-beeldtechnologie die in realtime ziet, handelt en zich aanpast", zegt Jonas Elderstiern, productmanager bij Husqvarna.

Ook 's nachts maaien

De robotmaaiers werken ook 's nachts dankzij een IR-camera, waardoor ze rekening kunnen houden met dieren in het wild. Wat betreft privacy herkent de robotmaaier geen personen, voor de maaier zijn mensen slechts achtergronddetails. De beelden worden lokaal in de maaier verwerkt en niet opgeslagen of gedeeld.

De installatie verloopt draadloos via Husqvarna Cloud, zonder extra kosten. De robotmaaiers werken binnen virtuele grenzen en de gebruiker bepaalt wanneer, waar en hoe er gemaaid wordt. Ze ondersteunen verschillende maaipatronen zoals strepen, dambord en driehoeken, en tijdelijke verboden zones kunnen eenvoudig worden ingesteld via de Automower Connect-app.

De modellen 405VE en 410VE zijn geschikt voor gazons van 900 m² tot 1500 m² en hebben een EdgeCut-functie die het trimmen van gazonranden minimaliseert. De modellen 430V en 450V zijn bedoeld voor grotere en complexere gazons tot 7500 m².

Beschikbaarheid en prijzen

De nieuwe Husqvarna robotmaaiers zijn vanaf nu verkrijgbaar. De adviesprijzen zijn als volgt: 405VE NERA kost 2.649 euro, 410VE NERA 3.199 euro, 430VE NERA 4.299 euro en 450V NERA 5.499 euro, allen inclusief btw.

▼ Volgende artikel
Waar voor je geld: 5 ergonomische toetsenbordsets voor minder dan 100 euro
© sunakri - stock.adobe.com
Huis

Waar voor je geld: 5 ergonomische toetsenbordsets voor minder dan 100 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betsalt. Een paar keer per week gaan we daarom op zoek naar zulke deals. Met een toetsenbordset vervang je in één keer je toetsenbord en muis. Wij hebben vijf betaalbare sets voor je gevonden.

Is je toetsenbord aan vervanging toe en ben je ook toe aan een nieuwe muis? Kijk dan meteen even naar een ergonomisch model; beter voor je handen, vingers en polsen. De toetsenborden hebben bijvoorbeeld een kromming, waardoor je je handen op een prettigere manier op het toetsenbord houdt, of zijn de muizen voorzien van extra knoppen aan de zijkant voor het beter kunnen aanklikken van items op je scherm. Wij vonden vijf handige ergonomische sets voor minder dan 100 euro.

HP 330 Wireless Mouse and Keyboard Combination

Met dit draadloze duo van HP krijg je een muis en toetsenbord in één set die vooral gericht is op comfort en nauwkeurigheid. De fabrikant beschrijft het toetsenbord als een ergonomisch model, compleet met numeriek deel, zodat je cijfers en rekenfuncties snel kunt invoeren. Het is een full‑size model (100 %) met chiclet‑toetsen en twaalf functietoetsen. Dankzij de slanke bouw van ongeveer 50,5 cm breed, 4 cm hoog en 420 g zwaar neemt het weinig ruimte in.

Je sluit de set aan via een RF‑ontvanger in de USB‑poort van je computer; er is geen kabel nodig en de meegeleverde muis werkt via dezelfde ontvanger. Beide apparaten werken op batterijen. De compacte muis is bedoeld voor langdurig gebruik en past bij verschillende handgroottes. Met de combinatie van draadloze verbinding, volledige toetsenbordindeling en ergonomische vorm is deze set vooral bruikbaar voor wie onderweg of thuis zonder kabels wil werken en toch een numeriek toetsenblok nodig heeft.

Logitech MK540 Advanced

Deze set bestaat uit een draadloos toetsenbord en muis die beide ontworpen zijn voor een comfortabele werkhouding en praktische bediening. Het toetsenbord heeft een morsbestendig ontwerp en is voorzien van fluisterstille toetsen die vertrouwd aanvoelen. Je kunt de hellingshoek instellen dankzij drie kantelstanden (natuurlijk, 4° en 8°) zodat je polsen prettig blijven tijdens lange typsessies. Er is een handsteun geïntegreerd en de toetsen zijn voorzien van slijtvaste belettering. Verder beschikt het toetsenbord over een numeriek gedeelte met tien toetsen en diverse multimedia‑ en programmeerbare functietoetsen. De set maakt gebruik van één kleine Logitech Unifying‑USB‑ontvanger voor zowel de muis als het toetsenbord. De draadloze verbinding heeft een bereik tot tien meter. Het toetsenbord werkt op twee AA‑batterijen met een geschatte levensduur van 36 maanden.

De muis in deze combinatie heeft een ergonomische vorm met zachte rubberen handgrepen aan de zijkanten; daardoor ligt hij prettig in de hand voor zowel links‑ als rechtshandigen. Met drie knoppen en een 2D‑scrollwiel kun je nauwkeurig navigeren. De muis maakt gebruik van een AA‑batterij die ongeveer 18 maanden meegaat. Dankzij de combinatie van handsteun, verstelbare voeten en symmetrische muis biedt deze set duidelijke ergonomische voordelen binnen een betaalbaar budget.

Logitech MK850 Performance

In deze set combineert Logitech een volledig toetsenbord en een ergonomische muis met verschillende functies voor productiviteit. Het toetsenbord heeft een geïntegreerde handsteun en een licht gebogen keyframe zodat je polsen worden ondersteund tijdens langdurig typen. De pootjes onder het toetsenbord zijn in hoogte verstelbaar, zodat je de hellingshoek kunt aanpassen aan je voorkeur. Bij de set hoort een muis met een gevormd ontwerp dat in je handpalm past en je hand ondersteunt. Deze muis heeft een scrollwiel waarmee je snel door documenten of webpagina’s kunt navigeren. Uniek aan deze set is de mogelijkheid om tegelijkertijd met drie apparaten te verbinden; met speciale toetsen wissel je tussen computer, tablet en telefoon.

De verbinding verloopt via een meegeleverde USB‑ontvanger of via Bluetooth Smart, waardoor zowel Windows‑ als Mac‑apparaten worden ondersteund. Een numeriek gedeelte ontbreekt niet, en de toetsindeling is bedoeld voor comfortabel typen. Deze combinatie is vooral geschikt voor gebruikers die productiviteit en comfort willen combineren en de vrijheid willen om meerdere apparaten te bedienen zonder van muis of toetsenbord te wisselen.

Logitech MK470 Slim Combo

Deze set bestaat uit een compact toetsenbord en bijpassende muis die met een dun en strak ontwerp zijn gemaakt voor wie ruimte wil besparen. Het toetsenbord is slank en bevat toch een numeriek gedeelte en twaalf functietoetsen. De toetsen hebben een vlak profiel, wat een stille aanslag oplevert, en de muis is symmetrisch zodat hij zowel in de linker‑ als de rechterhand past. De verbinding verloopt via een 2,4 GHz‑USB‑ontvanger met een bereik van ongeveer tien meter; er is geen kabel nodig en installatie gebeurt door simpelweg de ontvanger in een vrije USB‑poort te steken.

In de productomschrijving wordt vermeld dat de batterij in de muis ongeveer achttien maanden meegaat en dat het toetsenbord tot drie jaar kan worden gebruikt voordat de batterijen vervangen moeten worden; beide schakelen automatisch naar een slaapstand als ze niet in gebruik zijn om energie te besparen. Omdat de set compact is, past hij makkelijk in een tas of bureaulade. Hij is vooral bedoeld voor thuisgebruikers of studenten die een volledige toetsenbordindeling willen zonder een groot bureau te gebruiken en die waarde hechten aan stil werken.

Trust Lyra Multi‑Device Wireless Keyboard & Mouse

Deze compacte set van Trust is ontworpen om meerdere apparaten te bedienen zonder kabels te gebruiken. Het toetsenbord kan tot drie apparaten tegelijk verbinden via één USB‑ontvanger of twee Bluetooth‑kanalen, en je wisselt tussen apparaten met speciale toetsen. De behuizing is gemaakt van 85 % gerecycled kunststof voor het toetsenbord en 84 % voor de muis, waardoor de set een duurzame keuze is. De toetsen maken gebruik van laptopachtige scissor switches voor een stille aanslag en er zijn twaalf multimedia‑toetsen om snel muziek of volume te regelen. Het toetsenbord heeft een compacte vorm maar behoudt een volledig lay-out, en de hoogte is verstelbaar dankzij een rubberen voet voor extra comfort.

De muis is symmetrisch en geschikt voor links- en rechtshandig gebruik; met knoppen kun je de DPI aanpassen tussen 800 en 1.600 zodat de snelheid van de cursor aanpasbaar is. Zowel toetsenbord als muis bevatten oplaadbare accu’s met een gebruiksduur tot zes maanden. De set is geschikt voor Windows, iOS, iPadOS, macOS, Android en Chrome OS, waardoor je met één combinatie een laptop, tablet en telefoon kunt bedienen zonder losse kabels.