Vorige week deed klokkenluider Edward Snowden veel mensen verbazen met zijn uitspraak dat de NSA ook uitgeschakelde telefoons kan afluisteren. Snowden kreeg tijdens een interview voor NBC Nightly News de vraag of de inlichtingendienst uitgeschakelde telefoons op afstand kan inschakelen.
"Ze kunnen ze absoluut inschakelen als de stroom op het apparaat is uitgeschakeld", aldus Snowden. Hij ging verder niet in op de details. Beveiligingsexpert Robert Graham stelde dat het onmogelijk is om uitgeschakelde telefoons op afstand in te schakelen, maar kwam daar later op terug. Als de NSA een telefoon van tevoren al heeft gemanipuleerd zou dit wel mogelijk zijn.
In dit geval denkt de gebruiker dat hij zijn telefoon heeft uitgeschakeld, terwijl dit in werkelijkheid niet het geval is. Graham krijgt bijval van Eric McDonald, een hardware-ingenieur en lid van het Evad3rs-team dat verschillende keren de iPhone wist te jailbreaken. Als de telefoon "dood" speelt zou het mogelijk zijn om een signaal te sturen dat bijvoorbeeld de microfoon inschakelt, zegt McDonald tegenover Wired.
In tegenstelling tot het advies van Snowden die eerder liet weten bij belangrijke gesprekken zijn telefoon in de koelkast achter te laten, is er voor iPhone-gebruikers een andere oplossing stelt McDonald. De oplossing is het toestel in de 'device firmware upgrade' (DFU) mode te zetten. Deze mode is ontworpen om de telefoon de eigen firmware te laten installeren of te herstellen als het besturingssysteem herhaaldelijk is gecrasht.
In DFU-mode (video-uitleg) worden alle onderdelen van de telefoon uitgeschakeld, behalve de USB-poort. Om de DFU-mode in te stellen moet de USB-poort op het stopcontact of de USB-poort van een computer worden aangesloten. Vervolgens moet de power-knop worden ingedrukt. Na drie seconden moet ook de home-button worden ingedrukt. Na beide knoppen 10 seconden te hebben ingedrukt, kan de power-knop worden losgelaten en moet de home-button nog 15 seconden worden vastgehouden.
Door het tegelijkertijd indrukken van de power-button en home-button wordt er een 'hardware reset' naar het powermanagementsysteem van de telefoon gestuurd, die alle draaiende software overstemt, waaronder malware die ontwikkeld is om het uitschakelen na te bootsen. Volgens David Wang, ook een iPhone-hacker en lid van Evad3rs, is voor zover hem bekend niets dat deze uitschakeling kan voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.