标签:
杂谈 |
http://ny.usqiaobao.com/spotlight/2016/03-29/U369P5058T5D91649F17DT20160329101710.jpg苹果用户或成受害者" />
http://ny.usqiaobao.com/spotlight/2016/03-29/U369P5058T5D91649F19DT20160329101710.jpg苹果用户或成受害者" />
FBI通过第三方破解嫌犯iPhone
破解手段成机密
据《华尔街日报》等多家网站报道,美国司法部周一向法院提交文件,称已经破解了加州圣贝纳迪诺枪案袭击者的iPhone手机,可以不再寻求通过法律途径强制苹果协助调查。这场“旷日持久”的对抗终于画上了一个句号。
《华尔街日报》称,这一举动标志着华盛顿与硅谷之间就隐私与安全展开的高调对抗暂告段落。不过该报也指出,虽然这份文件避免了双方在法律上撕破脸皮,但政府探员与科技公司高管长久以来的冲突无法消弭。
报道称,这份文件暂时搁置了政府是否有权强令科技公司编写软件协助调查的争议性问题,但无法明确数字化通信究竟应该安全到何种程度的问题,也无法化解公司该如何帮助政府获取用户数据的疑问。
在政府官员决定放弃诉讼的前一周,检方取消了原定召开的法院听证。检方当时对负责此案的法官表示,他们或许已经找到了无需苹果协助便可获取这部iPhone资料的方法。
检方在周一提交的文件中披露,该方法已经奏效,苹果无需再提供技术上的支持。
美国司法部发言人表示,联邦调查局“现正查阅这部iPhone上的信息,做法符合标准调查程序”。
该发言人还暗示,虽然这部手机已经不再是问题,但在更大范围上就加密保护技术的争论还有可能继续。
“政府考虑的首要问题是,确保执法机构能获取重要的数字信息,保护国家与公众安全,这需要相关各方参与合作;若合作不成就需要走法律程序。为了这一使命,我们会继续采用各种方案。这其中包括与制造商合作,也要仰仗公众与私营企业的创新,”该发言人称。
苹果公司发言人拒绝置评。
周一提交的文件并未指出联调局采用了何种方法获取手机上的数据,也未披露是否在这部手机上找到了与袭击有关的信息。
关于是谁协助,以及通过何种方式协助联调局解决了技术难题,政府官员对此守口如瓶。一名消息人士称,破解方法并不是政府机构开发的,而是由一家私营企业提供的。
此外,事态的发展也让政府与苹果之间有出现新冲突的可能。苹果的律师此前曾表示,公司希望知道破解这部iPhone的手段,而政府则可能将其定为机密。
专注苹果产品的科技网站appleinsider报道称,破解这部iPhone利用了一个iOS漏洞,而这个漏洞的存在让公众将注意力转向苹果。(华尔街日报)
最新进展
苹果官方回应iPhone遭破解:此案本不该发生
对苹果公司与美国联邦调查局(FBI)之间,因是否应该解锁加州圣贝纳迪诺枪击案罪犯 iPhone 一事产生的法律纠纷,以美国司法部宣布成功破解涉案 iPhone 并取消对苹果公司的法律诉讼而告终,现在苹果官方发布了一则简短的声明作为回应。
苹果官方声明如下:
一开始,我们反对 FBI 强制苹果在 iPhone 中建立后门程序的要求,因为我们认为这是不恰当的、并会成为一个危险的先例。既然政府方面已经取消诉讼,这些情况也就没有发生。此案本不应该发生。
我们将继续协助执法部门的调查工作,正如我们一直所做的那样,并且在用户数据遭遇威胁和攻击的事情发生得愈加频繁和复杂的情况下,我们也将继续增加产品的安全性。
苹果深信,美国人民和全世界人民在数据保护、安全和隐私上都应得到保障,为了其他人而牺牲某个人将置人民和国家于更高的风险之中。
通过这次案件也凸显了一个值得全国性讨论的问题,事关我们的公民自由,还有我们共同的安全和隐私。苹果依然致力于参与这样的讨论并发挥作用。(搜狐网)
提出质疑
FBI破解iPhone可能只需1500美元
之前大费周章意图什么?
在此之前,据媒体报道,FBI已经成功接触了以色列一家名为Cellebrite的安全公司,该公司表示已经找到破解美国加州枪案嫌犯使用的iPhone 5c手机的方法。
事实上,苹果专卖店也在使用Cellebrite的设备。苹果销售代表利用它把用户旧手机中的通讯录和其他内容迁移到新iPhone。有趣的是,Cellebrite在网站上指出,其设备适用于运行iOS 8的iPhone,但没有提及是否支持iOS 9。法鲁克的iPhone运行iOS 9。
鉴于众多安全厂商竞相向政府销售服务,赛义德的手机在没有苹果帮助下被解密不会让人感到意外。Cellebrite竞争对手Susteen销售主管杰里米·科比(Jeremy Kirby)表示,“任何加密技术都会被破解,只是资金和时间问题而已。”
据《福布斯》网站报道:在意大利法院聆讯的一桩毁容攻击案中,犯案嫌犯声称忘记了自己iPhone 5手机的开机密码。法院找到了Cellebrite公司进行破解这部装有iOS 8系统的手机,而Cellebrite破解这部iPhone只收取了1500美元的费用。
意大利案件中的iPhone 5与美国加州枪案嫌犯使用的iPhone 5c手机使用类似的32位芯片,但是前者的系统为iOS 8,后者系统为iOS 9。而目前为止,Cellebrite公司能破解的最高系统版本为iOS 8.4。
如果Cellebrite果真在帮助美国联调局破解加州枪案手机,成本可能只需1500美元。(搜狐网)
疑虑重重
iPhone或因安全性而失去用户
美国司法部周一晚间表示,他们已经找到无需苹果公司协助而解锁iPhone的办法,从而终结与苹果公司长达一个多月的法律角力。让所有人感到意外的是,没想到FBI和“未命名第三方”真的有能力破解苹果公司的安全程序。
恐怖分子Farook和他的妻子于2015年12月在加州的袭击中枪杀了14人,FBI想要调查Farook的一部iPhone,不过修改iCloud密码失误,因为怕抹掉Farook的iPhone的数据而不敢再尝试,故而要求苹果公司协助,开放读取iPhone的高级权限。
苹果公司CEO和法务部门严词拒绝,顶住联邦法官的命令而上诉,并且在听证会中陈诉苹果公司的理由,苹果自己也不能打开售出给用户的iPhone查看数据,苹果系统的安全性事关用户利益,并且安全上毋庸置疑。
美国司法部与苹果公司的争端因为事关隐私权,以及发生在世界最强大政府与市值最高公司之间而备受关注。
虽然之前预期技术会胜利,但押宝在苹果公司的一方没想到是FBI获得黑客协助,绕过苹果公司的安全保护解锁了iPhone。美国司法部和苹果公司看起来不用耗时耗钱在法律流程中对决,保存了颜面,但目前司法部和FBI达到了目的,只留下尴尬的苹果公司,因为iPhone的安全性没能经受住考验,会面对用户对iPhone安全上的质疑。
苹果公司的理由本来获得更多硅谷科技公司,以及大部分iPhone用户的支持,因为斯诺登事件之后,美国民众对于联邦政府窃听电话和获取私人信息深恶痛绝,如果FBI获得轻松破解iPhone或任何其他手机的数据的方式,对于现在将个人一切信息都存储在手机上的用户来说,后果是不堪设想的。
从技术上来说,不论Android还是Windows手机也并不比苹果iPhone的iOS更安全,用户是这次戛然而止的法律争端的最大受害者。
苹果公司的信誉遭到了打击,如何挽回用户心目中的形象才是库克和他的高管们需要首先考虑的。
事件影响
未来:每个人的隐私或将变得不安全
目前看来,美国司法部和FBI获得恐怖分子Farook的iPhone上的数据,对恐怖袭击的调查可以继续进行下去,故而也无心和苹果公司继续打官司,但留下给苹果公司和公众更多的疑虑:
1.FBI与苹果公司在解锁iPhone上的争端不止一宗,FBI会否在其他案件中继续使用这种破解的方法?
2.FBI会如何保管这种方法?提供这种破解方法的“未命名第三方”究竟是何方神圣?这种方法会否扩散?
3.苹果公司是否有能力改善安全算法,堵住这次被破解的后门?
4.苹果公司iPhone的安全性在此次事件中颜面扫地,以后怎么证明iPhone的数据只能被用户控制,不会泄露?
5.司法部不继续与苹果公司的官司了,不过苹果公司为了自家产品的立足根本,会否与政府发生新的冲突?
美国司法部不见得想和苹果公司继续冲突下去,因为数据安全性事关隐私权,也是许多美国选民关注的。苹果公司肯定很想知道FBI是如何破解的,并且堵上这一漏洞。但FBI会否为了未来破案的需要,暂时不将这种方法告知苹果公司,目前不得而知,可能情况有如下几种:
1.FBI将破解方法告知苹果公司,苹果公司公布堵住漏洞,再次升级iOS或硬件;FBI获得承诺,未来类似事件中苹果公司提供协助。
2.FBI不肯将破解方法告知苹果公司,双方再开新的法律大战,苹果公司同时想方设法堵上漏洞。
3.苹果公司收购传说中提供破解算法的“以色列公司”,或者雇佣破解iPhone的黑客,将漏洞堵住,不需要同FBI妥协。美国司法部和FBI破解iPhone,摆在所有iPhone用户面前的现实是,每个人的隐私都突然变得不安全了。对于格外注重手机安全性能的用户来说,未来是等待苹果公司提供更安全的手机升级,还是改换门庭?(钛媒体)
延伸阅读
Android手机比iPhone更容易破解
多个消息来源显示,如果美国联邦调查局(FBI)试图破解的是普通Android智能手机,而不是iPhone,那么情况将相对简单。
FBI难以获得圣贝纳迪诺枪击案嫌疑人塞义德·法鲁克(Syed Farook)iPhone 5c中的信息是由于,iPhone的内部数据默认进行了加密。但这样做的Android手机很少。
如果没有数据加密,那么警方可以很容易地从手机中获取数据,即使手机设置了密码。
谷歌于2011年在Android系统中提供了数据加密功能,但这一功能被淹没在系统设置菜单的深处。直到2014年底,谷歌才开始咨询用户意见,即他们是否希望在手机初始设置中设置加密功能。
97%的Android手机都提供了加密选项,但只有不到35%的手机在初始设置中提示用户是否开启该功能。而尽管一些用户看到了这一功能,也没有选择将其激活。
谷歌发言人表示,所有运行最新版Android 6.0系统的“高性能设备”,例如三星Galaxy S7,都被要求进行加密。不过根据谷歌的数据,只有1.2%的Android手机运行着该版本系统。
作为对比,大部分苹果产品都很安全。94%的iPhone运行iOS 8和iOS 9系统,而这些版本的iOS会默认加密所有数据。苹果自主制造手机、设计软件,并对手机操作系统有着100%的控制。
美国公民自由联盟首席技术专家克里斯托弗·索霍安(Christopher Soghoian)表示:“如果某人走进百思买商店,买走一部iPhone,那么手机将默认加密。但如果买走一部Android手机,那么就很可能会被监控。”
纽约市首席检察官塞卢斯·万斯(Cyrus Vance)曾表示,Android手机相对容易破解,尤其考虑到,谷歌可以在较老的机型中重置密码。根据comScore的数据,目前美国的Android手机总数为1.05亿部,略多于iPhone总数。
不过通过一些方式,Android手机实际上可以比iPhone更安全。Android软件可以加入各种信息安全功能,例如针对特定消息应用的密码。此外,Android在开机时会要求用户输入密码,iPhone并非如此。此外对于被锁的iPhone,警方可以将其连接至可信的WiFi网络,并将手机内内容备份iCloud。随后,这些数据将位于苹果的服务器,而调查人员可以获取这些数据。Android手机在未解锁之前无法备份至云平台。
司法部门还可以强制设备厂商提供后门,用于破解手机。
与iOS类似,Android也提供了带自毁密码的加密系统。iPhone提供了一项设置,如果密码尝试失败10次,那么设备就会删除数据。最新版Android系统的这一限制为30次。为了防止数据丢失,联邦法官已要求苹果重新设计软件,绕开这一防御机制。对于华为、联想、LG和三星等Android厂商,政府部门也可能要求它们采取类似措施。目前尚不清楚这些公司是否会遵照政府部门的要求。三星没有就相关消息做出回应。
最终,信息安全仍取决于用户自己。网络工程师罗尔夫·韦伯(Rolf Weber)表示:“如果用户选择了强大的密码,那么Android手机会像iPhone一样安全。如果不是,那么苹果将更好。”(新浪科技)