Posledné dni skutočne nemáme núdzu o mimoriadne udalosti. Zatiaľ čo sa de facto celý svet spamätával z globálneho výpadku IT systémov, americká FBI ustavične pracovala na hackovaní smartfónu mladíka, ktorý sa 13. júla pokúsil o atentát na tamojšieho exprezidenta a aktuálneho prezidentského kandidáta Donalda Trumpa. A napokon sa jej to podarilo, čo prinieslo viacero zaujímavých poznatkov. Dozvedeli sme sa dokonca aj to, aký smartfón útočník používal. O téme píše server DSL.sk na základe informácií agentúry Bloomberg.
Aby sme boli konkrétnejší, nie je známa konkrétna identita modelu. Osoby oboznámené s vyšetrovaním však pre Bloomberg uviedli, že išlo o novší smartfón z produkcie juhokórejského Samsungu.
Hackli ho do 40 minút
FBI na hacknutie smartfónu využila nástroj vyvinutý spoločnosťou Cellebrite. Pôvodne sa autority pokúšali na tento účel využiť už existujúcu verziu nástroja, no ten na smartfóne nefungoval. Požiadali teda spoločnosť, aby im poskytla novšiu verziu nástroja. Tá žiadosti vyhovela. Nástroj, hoci bol ešte v štádiu vývoja, skutočne dokázal prelomiť zabezpečenie zariadenia. Zaujímavosťou je, že celý proces nemal trvať dlhšie ako 40 minút.
Stále nám však chýba viacero dôležitých podrobností. Nevieme napríklad to, či bol smartfón aktualizovaný na najnovšiu verziu firmvéru, ani či mal útočník nastavené dodatočné vrstvy zabezpečenia. Rovnako chýbajú detaily o tom, ako presne sa FBI do zariadenia nabúrala.
Ťažko povedať, čo táto situácia znamená pre samotný Samsung. Samozrejme, ten nemôže za to, že autor atentátu na Donalda Trumpa používal práve jeho zariadenie. Otázkou je skôr to, ako sa situácia odrazí na dôveryhodnosti používateľov voči jeho riešeniam v oblasti zabezpečenia. Hoci nie sú známe podrobnosti o procese, akým FBI hackla predmetné zariadenie, skutočnosť, že sa jej to podarilo do 40 minút, môže byť pre mnohých alarmujúca.
Komplikovaná téma
Obecne je bezpečnosť smartfónov veľmi komplexnou témou. Hoci výrobcovia neustále zdokonaľujú svoje riešenia v tejto oblasti, takmer pravidelne sa doslýchame o nových typoch útokov, ktoré dokážu pomerne jednoducho prekonať kľúčové bezpečnostné opatrenia a kradnúť používateľom citlivé dáta, vrátane bankových údajov.
Nie vždy to ale býva vina priamo výrobcov. Občas jednoducho môže dôjsť v rámci zabezpečenia k chybe, ktorá otvorí dvere škodlivým bootloaderom.
Pripomíname, že metóda, ktorú využila FBI, nebola poskytnutá hackermi s nečistými úmyslami. Poskytnutá bola spoločnosťou, ktorá sa zaoberá kybernetickou bezpečnosťou. A takých je na svete viacero. Je však pravdou, že nevieme, čoho presne sú ich riešenia schopné, čo môže u niektorých vyvolať obavy.
Atentát na Donalda Trumpa
K pokusu o atentát na Donalda Trumpa došlo počas verejného príhovoru, ktorý sa konal 13. júla. Na záberoch vidno, ako sa exprezident po započutí výstrelu chytil za ucho. Následne bol obklopený svojou osobnou strážou. Neskôr sme sa dozvedeli, že Trump bol prevezený do nemocnice, kde nezistili žiadne vážne poranenia. Guľka ho pravdepodobne len „škrtla“, a to v oblasti pravého ucha.
O vraždu sa pokúsil len 20-ročný Thomas Croocks, ktorý sa zrejme na svoj čin pripravoval dlhšiu dobu. Ako informuje český denník Echo24.cz, polícia v jeho aute okrem iného našla dron, ktorý vraj mladík mohol využiť na zmapovanie terénu pred naplánovaním osudového výstrelu. Krátko po pokuse o atentát bol zastrelený bezpečnostnými zložkami.