De iPhone-beveiligingspraktijken van Trump zijn verschrikkelijk

Afbeelding: Shutterstock

Goed nieuws: president Donald Trump is blijkbaar gestopt met het gebruik van een oude Android-telefoon, wat waarschijnlijk is een van de gemakkelijkste doelwitten voor een hacker om te bezitten . Slecht nieuws: ondanks het gebruik van vermoedelijk up-to-date iPhones, is zijn operationele beveiliging, of 'OPSEC', nog steeds verschrikkelijk.

Op maandag, Politico onthuld dat Trump minstens twee iPhones gebruikt. Een voor bellen en een voor Twitter- en nieuwsapps. Politico citeerde een hoge functionaris van de West Wing die zei dat de telefoons 'regelmatig naadloos worden verwisseld door middel van routinematige ondersteuningsoperaties. Vanwege de beveiligingscontroles van de Twitter-telefoon en het Twitter-account is regelmatig wisselen niet nodig.”

Trump weigert echter elke maand telefoons te verwisselen en heeft er al vijf maanden geen geruild, omdat hij dat volgens Politico 'te onhandig' vindt. President Barack Obama verwisselde naar verluidt elke 30 dagen van telefoon.

Het verwisselen van de telefoons is bedoeld om de risico's te verkleinen voor het geval een van de telefoons van de president wordt gehackt. Het idee is dat, zelfs als hij wordt gehackt, de hacker niet meer dan een maand toegang krijgt tot zijn gesprekken of wat hij ook doet op zijn iPhones.

Heb je een tip? U kunt veilig contact opnemen met deze verslaggever via Signal op +1 917 257 1382, OTR-chat op lorenzo@jabber.ccc.de, of e-mail lorenzo@motherboard.tv

Politico gaf niet veel meer details over de iPhones van Trump, hoewel Twitter-speurneuzen Jamie Wallace en konijn geloof dat het is een iPhone 6 Plus - maar het was genoeg om beveiligingsonderzoekers te alarmeren.

“Hoewel de iPhone een van de veiligste commerciële apparaten is die er zijn, is hij niet onfeilbaar. Er is gemeld dat er op afstand jailbreaks bestaan ​​voor ongeveer $ 3 miljoen. Dat is een vrij lage prijs voor toegang tot de telefoon van een Amerikaanse president', zegt Ryan Duff, een beveiligingsonderzoeker die de iPhone heeft bestudeerd, tegen Motherboard. “Toegang tot die iPhone heeft ongelooflijke gevolgen voor de nationale veiligheid. Het zou je niet alleen in staat stellen om een ​​microfoon rond de president te hebben tijdens zijn privégesprekken, maar als je iets meer snode zou kunnen doen, zoals het verzenden van een malafide tweet, zou letterlijk een oorlog kunnen beginnen.

Duff, de directeur van Cyber ​​Solutions bij Point3 Security en een voormalige Amerikaanse Cyber ​​Command-hacker, voegde eraan toe dat het niet regelmatig vervangen van telefoons 'rampzalig zou kunnen zijn'.

Meerdere leveranciers van bewakingstechnologie adverteren hacktools voor iPhones die iemand de controle over de telefoon geven van een afstand voor ongeveer $ 3 miljoen . Dat klinkt als veel geld, maar het is het zeker waard om een ​​kans te krijgen om de machtigste man ter wereld te bespioneren.

Lees verder: Wie is er bang voor Kaspersky?

'Elk land kan het', de veiligheidsonderzoeker die bekend staat als The Grugq getweet dinsdag in reactie op het nieuws. 'De Intel-waarde, zelfs als hij maandelijkse cycli zou inschakelen, zou de kosten waard zijn.'

Hoewel er niet genoeg details zijn om precies te weten hoe de iPhone van Trump is ingesteld, zei Duff dat als hij degene was die de iPhone van Trump moest beveiligen, hij verschillende voorzorgsmaatregelen zou nemen, zoals het uitschakelen van iMessage, of zelfs de browser, die al het webverkeer in de gaten houdt. , of toestaan ​​dat de telefoon alleen verbinding maakt via een VPN, waardoor app-installaties worden voorkomen.

Dat zou het een moeilijker doelwit maken, maar nog steeds niet onmogelijk om te hacken. Overheidshackers iPhones hebben gecompromitteerd met behulp van exploits tegen de browser van de telefoon , maar het is niet de enige manier.

'Als het doelwit de president is, is niets buiten bereik', zei Duff. 'Hij heeft nog steeds een op internet aangesloten apparaat met een microfoon.'

Ontvang elke dag zes van onze favoriete Motherboard-verhalen door je aan te melden voor onze nieuwsbrief .