安全動(dòng)態(tài)

逾2000家執(zhí)法機(jī)構(gòu)已擁有針對(duì)iPhone加密的破解工具

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-10-27    瀏覽次數(shù):
 

信息來(lái)源:新浪科技


一份報(bào)告稱,美國(guó)各地的執(zhí)法機(jī)構(gòu)都有工具來(lái)獲取存儲(chǔ)在加密iPhone上的數(shù)據(jù),目前全國(guó)至少有2000個(gè)機(jī)構(gòu)有辦法獲取數(shù)據(jù),以進(jìn)一步開(kāi)展刑事調(diào)查。長(zhǎng)期以來(lái)的加密辯論一直圍繞著這樣一個(gè)觀點(diǎn):由于使用加密技術(shù),執(zhí)法機(jī)構(gòu)無(wú)法從設(shè)備和服務(wù)中獲取證據(jù),因此有必要要求手機(jī)廠商官方設(shè)置用于執(zhí)法的加密系統(tǒng)后門(mén)。但一份新的報(bào)告認(rèn)為,現(xiàn)如今已經(jīng)根本不需要后門(mén)訪問(wèn)的需求。

根據(jù)華盛頓非營(yíng)利組織Upturn的一份報(bào)告,據(jù)稱所有美國(guó)50個(gè)州的至少2000個(gè)執(zhí)法機(jī)構(gòu)都有能夠訪問(wèn)鎖定和加密后的智能手機(jī)的工具。這些信息是通過(guò)分析多年來(lái)與這些機(jī)構(gòu)及其調(diào)查有關(guān)的公共記錄而確定的。據(jù)認(rèn)為,在美國(guó)50個(gè)最大的警察部門(mén)中,至少有49個(gè)部門(mén)擁有獲取工具,還有一些較小的城鎮(zhèn)和縣城。對(duì)于不擁有這些工具的地區(qū),他們通常會(huì)將智能手機(jī)交給通常擁有這些工具的州或聯(lián)邦犯罪實(shí)驗(yàn)室協(xié)助處理。

這些工具可以采取GrayShift的GrayKey的形式,這是一個(gè)能夠解鎖iPhone的小型設(shè)備。聯(lián)邦執(zhí)法部門(mén)和地方警察部門(mén)購(gòu)買這種工具已經(jīng)有幾年的時(shí)間了,通常購(gòu)買一套方案要支付數(shù)萬(wàn)美元的硬件費(fèi)用。而警方在利用這些工具無(wú)法完成任務(wù)的情況下,也可以將設(shè)備送到Cellebrite等服務(wù)機(jī)構(gòu)進(jìn)行解鎖。發(fā)票信息顯示,Cellebrite對(duì)每臺(tái)設(shè)備解鎖的收費(fèi)在2000美元左右,并以15萬(wàn)美元的價(jià)格向達(dá)拉斯警察局出售了高級(jí)工具。

工具的便捷性也讓執(zhí)法部門(mén)頻繁地使用這些設(shè)備,從殺人行兇等重大犯罪到包括商店行竊在內(nèi)的較輕犯罪、例如涉及價(jià)值約220美元的大麻犯罪,以及在明尼蘇達(dá)州甚至還出現(xiàn)過(guò)為了麥當(dāng)勞70美元的食品而發(fā)生的打架事件。據(jù)估計(jì),在過(guò)去五年中,有數(shù)十萬(wàn)部智能手機(jī)這種技術(shù)手段搜查過(guò)。

盡管有很多機(jī)構(gòu)擁有這些工具并積極使用,但一些人仍然認(rèn)為強(qiáng)硬的加密技術(shù)的存在是一個(gè)問(wèn)題。對(duì)執(zhí)法部門(mén)來(lái)說(shuō),解鎖設(shè)備所需的費(fèi)用和時(shí)間仍然是問(wèn)題,曼哈頓地區(qū)檢察官Cyrus R. Vance Jr在2019年12月向國(guó)會(huì)作證說(shuō):"我們(使用這些設(shè)備)可能在一周內(nèi)讓手機(jī)解鎖,也可能兩年都不會(huì)解鎖,或者可能永遠(yuǎn)不會(huì)。"

這些工具的存在 "為加密辯論起到了一種安全閥的作用,"斯坦福大學(xué)研究員Riana Pfefferkorn暗示,但它改變了執(zhí)法部門(mén)的要求。"他們現(xiàn)在不是說(shuō)'我們無(wú)法進(jìn)入設(shè)備',而是說(shuō)'我們無(wú)法迅速進(jìn)入這些設(shè)備'。"這種對(duì)進(jìn)入速度的需求使得執(zhí)法人員繼續(xù)呼吁改變,迫使蘋(píng)果和谷歌等公司在他們的服務(wù)中增加后門(mén)。

10月,美國(guó)司法部與其他 "五眼"國(guó)家合作發(fā)表聲明要求創(chuàng)建后門(mén),他們堅(jiān)持認(rèn)為創(chuàng)建后門(mén)是為了 "在不降低安全性的前提下,有效地針對(duì)非法內(nèi)容和活動(dòng)采取行動(dòng)",而創(chuàng)建了一個(gè)只有執(zhí)法部門(mén)才能進(jìn)入的后門(mén),維護(hù)了其他人的安全。

批評(píng)者認(rèn)為,后門(mén)的創(chuàng)建本身就削弱了整個(gè)加密技術(shù),因?yàn)楹诳蜁?huì)優(yōu)先攻擊后門(mén),它會(huì)被作為一個(gè)更容易訪問(wèn)數(shù)據(jù)的快速切入點(diǎn)。


 
 

上一篇:2020年10月23日聚銘安全速遞

下一篇:美國(guó)副國(guó)務(wù)卿克拉齊就5G問(wèn)題抹黑中國(guó) 中國(guó)駐塞浦路斯使館回應(yīng)