苹果将修复iPhone漏洞美警方愤怒没法

2019-05-14 23:25:41 来源: 安顺信息港

6月14日消息,据国外媒体报道,苹果计划对iPhone进行安全更新,在锁定一小时后禁用充电和数据端口。这类做法让警方和其他政府工作人员无法通过此前方法解锁iPhone,再次引发了一场关于政府是不是有权访问用户个人装备的争辩。

长期以来苹果一直把iPhone定位为一款只有用户本人才能解锁的安全设备,这导致了苹果与政府执法人员就从用户设备获得信息不断发生冲突。早在2016年,苹果就公然谢绝协助美国联邦调查局(FBI)解锁一名凶案嫌犯的iPhone,在业内引发了广泛关注。

终究FBI找来第三方机构,采取付费方式绕过了苹果的安全设置。从那时起,全国各地的执法机构越来越多地采取这1策略来解锁iPhone,寄希望从破解的iPhone中提取出破案的关键信息。

但是现在,苹果正在修复这1技术漏洞,这种做法让警方以及其他政府工作人员没法通过此前方法解锁iPhone,再次引发了一场关于政府是否有权访问用户个人设备的争辩。

苹果表示,正计划推出iPhone软件更新,以便在锁定一小时后禁用充电和数据端口,也就是禁用用户插入耳机,电源线和适配器的接口。如果想要使用端口在其他电子设备和iPhone之间传输数据,用户首先需要输入密码。当然,在没有密码的情况下仍然能够对进行充电。

这类更新将会影响到执法人员的工作。执法人员通常会在智能一次解锁后的几天甚至几个月内,通过数据端口连接另外一台运行特殊软件的设备来打开锁定的iPhone。苹果计划的软件更新的消息已经开始通过安全博客在执法机构传播开来,许多调查机构对此都感到愤怒。

如果我们再回到我们无法访问iPhone的情况,现在我们能够直接调查的所有证据都将消失,我们也没法将所有的孩子都置于安全保护之下。印地安那州警察特别工作组的查克科恩(Chuck Cohen)坦言,其负责打击针对儿童的络犯法工作。印第安纳州警察局表示,今年3月份以来,警方从一家名为Grayshift的公司购买了15,000美元装备,一共解锁了96部iPhone。

但隐私保护人士表示,苹果修复安全漏洞的做法是正确的,因为这个漏洞越来越容易被利用,破解iPhone也愈来愈便宜。约翰霍普金斯大学(Johns Hopkins University)密码学教授马修D格林(Matthew D. Green)表示:这确切是苹果一个非常大的漏洞。他说,警察局桌子上都摆放着这样一个灰色的Grayshift设备,用户信息很容易就泄漏出来。

苹果公司的发言人弗雷德赛恩斯(Fred Sainz)在1封电子邮件中表示,该公司正在不断加强安全防护,并修复在中发现的任何漏洞,部份缘由是犯罪分子也可能利用执法机构使用的相同漏洞。 我们非常尊重执法部门,而且我们不会通过安全设计改进来挫败他们的努力,他说。

目前几近所有的智能都在使用苹果和谷歌的操作系统。而自2014年以来,两家公司开始对其移动装备软件进行加密处理。加密技术会打乱原有数据,使得第三方无法直接读取装备内信息,除非使用特殊密钥(通常是密码)进行访问。这让警察和检察官感到懊丧,他们即使手握搜查令也没法从智能上提取数据。

2015年底,加利福尼亚州圣贝纳迪诺的一名枪手与他的妻子一起杀害了14人。1名联邦法官命令苹果找出如何解锁嫌犯的方法。而苹果首席执行官蒂姆库克(Timothy D. Cook)用一封惊人的1,100字的信件回应说,该公司拒绝侵犯其用户的隐私。他写道:政府要求的影响使人不寒而栗。

双方在法庭上争吵了一个月。然后美国联邦调查局突然宣布,它已经找到一个第三方机构破解了嫌犯iPhone,为此支付了少130万美元。今年的检察长报告提出了美国联邦调查局在和苹果对簿公堂之前应该已经穷尽了更多选择。

自那时以后,帮助执法部门破解iPhone的主要有两家公司:2006年被日本Sun公司收购的以色列技术公司Cellebrite以及2016年由前苹果工程师创建的Grayshift。执法官员称,他们通常将iPhone交由Cellebrite解锁,每破解一部都要花费数千美元。今年3月份,Grayshift开始销售一款售价15,000美元的GrayKey设备,警方可以用其自行解锁iPhone。

苹果公司过去一直在封堵安全漏洞。多年来,警方使用软件通过简单地尝试每一个可能的密码来破解。格林表示,苹果则通过在一定数量的毛病密码之后禁用iPhone,从而阻挠了这类技术。但是Grayshift和Cellebrite的软件似乎能够让苹果的这种方法失效,允许他们的装备测试数千个密码。

Cellebrite拒绝发表评论。 Grayshift也没有回应评论要求。

执法人员说,通过这些方法打开锁定的iPhone已变得非常普遍。他们表示,联邦调查局以及大型州和地方警察部门通常都有权使用这些工具,而较小的地方机构则征求州或联邦调查局协助处理重大案件。

据公共记录显示,购买GrayKey设备的执法机构包括美国药品执法管理局(Drug Enforcement Administration),该机构今年以30,000美元的价格购买了一款高级装备。此外根据记录,马里兰州的州警察局,俄勒冈州波特兰市和明尼苏达州罗彻斯特市都有这种装备。

美国路易斯安那州巴吞鲁日地区地方检察官希拉摩尔(Hillar Moore)表示,自从2017年以来,他的办公室已经向Cellebrite支付了数千美元用于解锁iPhone,其中包括对路易斯安那州立大学兄弟会相关死亡案件的调查。他说这些为破案提供了关键信息,他对苹果计划关闭这样一个有用的调查渠道感到不安。

他们公然保护犯罪活动,而且只是打着为了他们的客户提供隐私保护的幌子,他说。

曼哈顿地区助理检察官迈克尔萨克斯(Michael Sachs)表示,他的办公室每周都会有好几次使用变通办法来解锁iPhone,但他谢绝透露到底是什么变通方法。这帮助破解了近几个月发生的一系列案件,其中包括通过破解iPhone找到了嫌疑人性侵儿童的视频。这名男子今年被判有罪。

曼哈顿地区检察官办公室表示,在2017年的前10个月,他们已找到并获得搜寻702部加密智能的授权或许可,其中三分之二是iPhone。相比之下,运行谷歌Android操作系统的智能通常更容易访问,部份原因是许多老式设备都缺乏加密手段。

智能上的加密仅适用于单独存储在上的数据。像苹果和谷歌这样的公司会定期向执法人员访问消费者在公司服务器上备份的数据,例如通过Apple的iCloud服务获取用户数据。苹果表示,自2013年以来,它已经响应了超过55,000个来自美国政府的要求,要求获得关于超过208,000个设备,云帐户或财务账户的信息。

关于加密iPhone和破解iPhone协助破案的斗争不太可能平息。美政府官员一再推动立法,要求像苹果这样的科技公司为工作人员提供进入的后门,不过近发现执法部门夸大了无法访问的装备数量。

鉴于苹果已经将iPhone的隐私和安全性作为一个核心卖点,如果不是国会强迫苹果,苹果可能不会让破解更容易。

支持络隐私保护的民主与技术中心分析师迈克尔理查森(Michelle Richardson)表示,苹果的举措是科技公司与执法部门之间一场旷日持久的猫捉老鼠游戏的一部分。

她说:人们对这种情况已经习以为常:政府将能够攻击这些设备,然后苹果将修复漏洞,黑客将找到另一种方式。

子宫内膜炎如何治疗
子宫内膜炎的治疗方法
子宫内膜炎引起原因
本文标签: