Por la última historia de Apple vs FBI, se sabe que Apple es técnicamente capaz de cambiar el cargador de arranque del iPhone para proporcionar una interfaz para el descubrimiento de contraseñas de fuerza bruta de 4 dígitos.
Me pregunto, ¿es teóricamente posible que Apple o cualquier otro software de cualquier empresa de hardware cree un teléfono inteligente totalmente encriptado? Por teléfono inteligente totalmente encriptado quiero decir que tendría las siguientes propiedades:
- El dispositivo está cifrado mediante alguna clave (posibles implementaciones, pero un requisito: 4 dígitos, longitud alfanumérica, TouchID, escaneo de retina, etc.
- Ni el fabricante ni el FBI pueden descifrar los datos de manera oportuna (más de 100 años con el hardware disponible actualmente).
- No es posible cambiar una parte de su software o hardware sin perder los datos.
- Las posibilidades de recuperar datos después del borrado de datos son insignificantes.
Piense en el acceso físico a la memoria RAM y Flash. Nadie debería poder "conectarse" a la memoria RAM mientras el dispositivo está funcionando y leer datos de usuario sin cifrar.
Además, el teléfono inteligente debe comportarse como cualquier otro teléfono inteligente moderno: debe tener aplicaciones descargables desde la tienda, actualizaciones de software, etc.
Actualización: ignoremos las vulnerabilidades de software o hardware, gusanos, vulnerabilidad, etc.