Politie en dieven: moeilijker toegang tot iPhone

Voor dieven en de politie wordt het door het nieuwe besturingssysteem iOS 11 van Apple moeilijker gemaakt om toegang te krijgen tot een iPhone. De politie krijgt een harde dobber aan het downloaden van de inhoud van inbeslaggenomen iPhones. Later deze dinsdag presenteert Apple de nieuwste versie van iOS.

Door @Wim van de Pol

In iOS 11 komt er de zogeheten SOS-mode. Een gebruiker kan de thuisknop van een iPhone vijf keer indrukken waardoor de touch-id mogelijkheid wordt uitgeschakeld. Een telefoon kan dan alleen 112 bellen of de medische basisinformatie van de eigenaar ophoesten. Om de telefoon te openen moet dan de zes-cijferige toegangscode worden ingevoerd. De telefoon komt ook in de SOS-mode als hij helemaal uitgeschakeld wordt. Dieven noch de politie kunnen een iPhone unlocken als de code niet bekend is.

Hot issue

Dit is met name in de Verenigde Staten een hot issue omdat Apple daar in procedures verwikkeld raakte met de overheid omdat het bedrijf geen backdoor wil verschaffen aan bijvoorbeeld de FBI om gesloten telefoons te kunnen openen. Die zaak loopt nog steeds. De aanleiding was de weigering van Apple mee te werken aan het openen van de telefoon van de jihadistische inwoner van San Bernardino, en moordenaar, Syed Rizwan Farook.

Stokje

Voor Nederlanders die de Verenigde Staten inreizen kan deze problematiek belangrijk zijn. Want de autoriteiten aan de grens hebben sinds 9/11 de mogelijkheid om zonder rechtelijke machtiging computers of telefoons te doorzoeken. Daarnaast kan een iPhone-gebruiker weliswaar niet (altijd) worden gedwongen zijn passcode te geven maar wel om zijn vinger op de thuisknop te leggen en zo zijn telefoon te ontgrendelen.

Een ambtenaar kan dus nu een ontgrendelde iPhone aan een computer te koppelen waarna software (meestal Elcomsoft of Cellebrite) de inhoud van de telefoon exact kopieert. Daarna kan de gebruiker worden weggestuurd maar zijn gehele telefoon kan rustig worden geanalyseerd.

Hier lijkt Apple nu een stokje voor te steken. Dat blijkt uit een bericht op de site van het Russische bedrijf Elcomsoft.

Baksteen

In iOS 11 wordt de ambtenaar namelijk gevraagd om na aankoppelen de zes-cijferige passcode te gebruiken, touch-id doet het niet. De ambtenaar kan eventueel (als de telefoon ontgrendeld is) nog wel handmatig door de telefoon grasduinen, maar een kopie van de telefoon maken kan niet meer (als de toegangscode onbekend is). Dat betekent dat (bijvoorbeeld) gewiste berichten of gewiste telefoonlogs niet meer kunnen worden gelezen. De zoekmachine SQLite kan dan ook niet worden gebruikt op de telefoon. Propvolle telefoons zijn dus niet efficiënt en snel uit te lezen.

Veiligheidsexpert Nicholas Weaver, van de University of California in Berkeley zei tegen Wired:

Apple wil leven in een wereld waar de telefoon in jouw hand extreem waardevol is en in de handen van iemand anders een baksteen. Als dat forensisch datadumpen door politie en grensbewaking moeilijk maakt, so what. Het voordeel is groter dan het nadeel.

Overigens komt er in de iPhone X. gezichtsherkenning. Ook die feature zal met de SOS-mode kunnen worden uitgezet.