(原标题:The Feds Can Now (Probably) Unlock Every iPhone Model In Existence)
网易科技讯 2月28日音讯,据《福布斯》杂志报道,美国的执法部门最近获得了一项破解iPhone手机的严重技术打破,但是对全球众多苹果手机的消费者来说,这或许会对他们形成新的隐私成绩。日前,美国一家大型政府效劳供给商称,本人曾经找到了一种可以解锁市面上简直一切iPhone手机的办法。
Cellebrite是一家总部位于以色列的信息平安公司,因其能提供解锁挪动设备的相关业务,它曾经成为了美国政府的“协作同伴”。
日前,Cellerbrite向一切iPhone手机的消费者宣布,它的工程师目前曾经具有了破解任何运转iOS 11的设备的才能,而这其中也包括最新款的iPhone X手机。据悉,去年11月份,美国疆土平安部在成功破解一名罪犯的iPhone手机时,所用的很有能够就是Cellebrite提供的技术。
Cellebrite其实是日本Sun Corp公司旗下一家子公司,它目前虽然没有在任何大型场所发布本人对最新iOS零碎的破解才能,但一位不情愿泄漏其姓名的知情人士通知《福布斯》,Cellebrite在几个月前,就曾经研收回了能破解进入iOS 11零碎的解锁技术,并向全球各国政府执法机构和官方公家取证组织,兜售它们的破解技术。
当然,Cellebrite目前在对其“抢先的解锁及信息提取效劳”(Advanced Unlocking and Extraction Services)的官方描绘中曾经提到了,本人曾经可以破解“苹果iOS设备及其操作零碎,掩盖的产品包括任何运转iOS 5至iOS 11的iPhone、iPad、iPad mini、iPad Pro和iPod touch”。
此外,据一位来自警方取证机构的知情人士泄漏,Cellebrite曾通知他,可以帮他解锁iPhone 8手机。这名知情人士以为,由于iPhone X和iPhone 8这两款苹果最新产品的平安零碎简直如出一辙,所以Cellebrite具有能破解iPhone X的才能的这一音讯,八成是真的。
iOS 11在去年9月份的时分才刚刚被发布,Cellebrite的同行Elcomsoft甚至都曾赞誉过iOS 11在平安方面的新功用,包括此前被美国警方所采用的一种凑合用用户指纹强行破解设备的相关维护机制,这是让iOS 11很难被取证专家破解。
虽然,在面对一家以盈利为中心的平安效劳供给商时,我们对其说法最好还是坚持着无可置疑的态度,但可以确信的是,无论Cellebrite在过来的半年工夫里发现了iOS的什么破绽,它一定都是很重要的。
在去年的时分,Cellebrite还曾发布过一则正告,称本人破解iPhone手机的才能正在下降。
Cellebrite所提供的技术,“可以决议或生效苹果iOS和谷歌Android设备上的PIN、形式、屏幕锁或密码锁,”但要想运用Cellebrite的技术的话,警方必需先将需求被破解的设备送到Cellebrite那儿。在其上司的实验室里,Cellebrite即可以用它们所掌握的机密破绽,来为警方破解设备,然后将破解后的设备交还给他们,好让警方提取出其中的关键数据,也可以出于本身什么目的,去破解他们想破解的手机。
《福布斯》之前曾披露过Cellebrite效劳费,其实并不是很贵,每台设备破解费用大约只需1500美元。鉴于iPhone独自一个破绽的悬赏价是100万美元,所以Cellebrite所收取的破解效劳费还算是良知价。
Cellebrite可以将它最新的iPhone解锁技术封装到一款软件里,然后将其卖给它的客户。公家取证公司VAND Group的合伙人Don Vilfer十分喜欢Cellebrite所提供的新效劳,但他以为Cellebrite这种做法意味着苹果或许也能经过测试这款软件工具,找出让其破解办法生效的反破解技术。
Vilfer表示,他的公司此前曾接手过一个案子,那名客户的员工不情愿交出他任务iPhone的密码,虽然那只是一台iPhone 6,不是苹果的最新款手机,但Vilfer的公司目前曾经在破解iOS 11的效劳上,获得了一些成功,。
截止记者发稿前,苹果和Cellebrite方面均未就此置评。
首台被破解的iPhone X
就目前的状况来看,美国政府似乎曾经在苹果的最新款手机iPhone X上尝试过Cellebrite的破解技术了。
《福布斯》在密歇根州发现了一份拘捕令文件,而其内容也让这一事情成为了我们所晓得的,第一件美国政府因调查一件立功事情,而破解了iPhone X的案例。
这份拘捕令详细描绘了对一位名叫马吉德・赛迪(Abdulmajid Saidi)的武器贩卖嫌疑人的调查。赛迪本来方案在去年11月20号,分开美国,去往黎巴嫩首都贝鲁特,但警察提早拘捕了他,并没收了他的iPhone X手机。
这款iPhone X手机随后送到了一位在美国疆土平安部上司大急流城实验室(Grand Rapids labs)任务的Cellebrite公司的破解技术专家,而手机当中的数据在12月5日就被很顺利地提取了出来。(赛迪案方案于往年7月31日开审,目前他的律师团队还未对我们的采访恳求置评)
从这份拘捕令中,我们还看不出警方是如何破解了赛迪的iPhone X,它也没泄漏太多有关这台iPhone X外面的数据的信息。
回想iPhone X刚刚发布的时分,许多人担忧调查机构可以复杂地经过苹果的Face ID面部辨认技术,将一名嫌疑人的脸对准他的手机,来解锁他的这台iPhone X。
相关研讨者也曾宣布过相关声明,称本人曾经找到了一种办法,可以经过特制的面具来骗过iPhone X的Face ID技术,完成对手机的解锁。
目前,此案的司法部检察官回绝就此置评,而美国疆土平安部也没有回复我们的置评恳求。
但具有破解目前市面上简直一切运转iOS零碎的设备的才能,对执法机构来说将是一件大事儿,这不只仅针对的是美国的执法者,对全球一切国度的执法机构都是如此。
自从苹果开端在每次新零碎发布时,逐渐提升本人的平安技术以来,全球各国的执法机构都已开端寻求各种方式,以期能打破iOS设备的防卫。
就好像前段工夫闹得沸沸扬扬的“FBI要求苹果公司解锁嫌疑犯iPhone手机事情”,苹果设备的加密层曾经变得越来越难被浸透出来。
“囤积iPhone的破绽”
在美国政府和苹果公司的“猫与老鼠”的博弈游戏中,Cellebrite无疑是最受害的一方。包括FBI和特勤局在内的许多美国警察和情报机构都是Cellebrite的客户。
《福布斯》在去年的时分曾详细披露过一些有关Cellebrite的信息,彼时,Cellebrite的业务可谓节节攀升,它和许多机构都签署了合同,其中最为人所知都就是美国疆土平安部上司的美国移民与海关执法局(Immigration and Customs Enforcement,ICE),它在和Cellebrite的单笔买卖中就花了200万美元。除此之外,美国海关与边境维护局(Customs and Border Protection)也是Cellebrite的客户。
在ICE和Cellebrite的买卖被曝光时,美国一些民权维护组织就曾经开端担忧美国政府会运用这种弱小的破解技术,来搜寻美国人的电子设备。
在谈到这方面的最新停顿时,电子火线基金会(Electronic Frontier Foundation)的初级律师亚当・施瓦特兹(Adam Schwartz)表示,美国政府和像Cellebrite这种机构的协作方式“备受关注”。亚当以为,Cellebrite很分明正在囤积破绽,而不是将它们告知给像苹果这样的设备供给商,这不利于它们修补破绽,�进步大众平安。
“我们一切带着这些破绽裸奔的人,都处于风险当中。”亚当这样补充评论道。
“好像电子火线基金会在法庭和在国会中所争辩的那样,当触及到国际边界时,政府在搜寻我们的手机时,真得需求先出示它的搜寻令。我们看到政府破解�进入人们手机的才能正在不时加强,这比我们所想象得还要真实。”(止水)