據(jù)報(bào)道,以色列一家名為Cellebrite的公司聲稱它能夠繞過運(yùn)行iOS 11和更老版本iOS系統(tǒng)的設(shè)備的安全系統(tǒng),解鎖包括蘋果最新發(fā)布的iPhone 8和iPhone X在內(nèi)的所有iOS 11設(shè)備。vhResmc
Cellebrite是日本Sun Corporation的一家子公司,總部位于以色列,可為客戶提供各種解鎖移動(dòng)設(shè)備的業(yè)務(wù),目前已成為美國政府機(jī)構(gòu)的合作搭檔,此前Cellebrite曾被曝幫助美國聯(lián)邦調(diào)查局解鎖iPhone 5C。該公司在本月發(fā)出聲明,稱他們的工程師現(xiàn)在已掌握了破解iOS 11設(shè)備的能力,從中包括最新的iPhone X。vhResmc
Cellebrite聲稱其“高級(jí)解鎖”服務(wù)是擊敗包括基于iOS和Android系統(tǒng)的智能手機(jī)和平板電腦在內(nèi)的各種市場領(lǐng)先設(shè)備所用的各種復(fù)雜鎖的“行業(yè)唯一解決方案”。這是一項(xiàng)收費(fèi)服務(wù),只面向執(zhí)法機(jī)關(guān)提供,它可以為政府部門解鎖設(shè)備,允許政府部門自己提取數(shù)據(jù)。vhResmc
如果Cellebrite所說屬實(shí),這就意味著像FBI這樣的政府機(jī)構(gòu)有可能付費(fèi)解鎖任何iOS設(shè)備。據(jù)說上一次Cellebrite幫助FBI解鎖iPhone時(shí)后者支付了90萬美元的服務(wù)費(fèi),但是據(jù)該公司最新的文件稱,這種解鎖過程相對(duì)便宜,價(jià)格低至每臺(tái)設(shè)備1500美元。vhResmc
一位匿名人士向福布斯透露道該公司其實(shí)早在幾個(gè)月前就已經(jīng)研究出了這項(xiàng)破解技術(shù),并且開始向全球各國政府部門和私人取證組織售賣該技術(shù)。vhResmc
一位來自警方取證部門的人士還透露道,Cellebrite稱自己可以幫他解鎖一臺(tái)iPhone 8,而他認(rèn)為iPhone 8和iPhone X的安全系統(tǒng)沒有非常大的區(qū)別,所以能夠破解iPhone X的這個(gè)消息應(yīng)該是無誤了。vhResmc
另有知情人士透露,國土安全部在2017年11月搜尋數(shù)據(jù)時(shí)曾成功破解了一部iPhone X,很可能就是利用Cellebrite公司的技術(shù)。vhResmc
福布斯在一份逮捕令中發(fā)現(xiàn),Cellebrite明顯利用其技術(shù)攻破了iPhone X,后者是一名涉嫌武器走私的嫌疑犯所用的手機(jī)。這部手機(jī)是該名嫌疑犯在11月20日離境時(shí)被警方繳獲的,隨后被送到國土安全部國土安全調(diào)查實(shí)驗(yàn)室(Homeland Security Investigations Grand Rapid Labs)的一名Cellebrite專家手中,這名專家在12月5日提取出手機(jī)中的數(shù)據(jù)。vhResmc
福布斯報(bào)道稱Cellebrite與各種代理機(jī)構(gòu)簽訂了記錄合同,其中最著名的是美國國土安全部的移民和海關(guān)執(zhí)法局,該部門單獨(dú)為一筆交易花費(fèi)了200萬美元,海關(guān)和邊境保護(hù)局也是該公司的客戶。vhResmc
在ICE(美國移民和海關(guān)執(zhí)法局)和Cellebrite的交易被曝光時(shí),美國一些民權(quán)維護(hù)組織就已經(jīng)開始擔(dān)心美國政府會(huì)使用這種強(qiáng)大的破解技術(shù),來搜查美國人的電子設(shè)備。vhResmc
Cellebrite能夠訪問iOS 11設(shè)備的能力令人大感吃驚,因?yàn)樘O果在這款操作系統(tǒng)中加入了一些新的安全功能,讓它更加難以被破解。其中包括一個(gè)SOS模式,iOS系統(tǒng)進(jìn)入該模式后,TouchID將被禁用,這可以有效地阻止警方強(qiáng)迫嫌疑人使用指紋解鎖他們的iPhone。vhResmc
目前還不清楚Cellebrite是如何突破iOS 11的安全防線的,這類信息不太可能被公開,因?yàn)樘O果在獲知這類信息后幾乎肯定會(huì)第一時(shí)間修復(fù)相關(guān)安全漏洞。據(jù)知情人士稱,該公司開發(fā)出了一些破解新技術(shù),但是考慮到蘋果在修復(fù)安全漏洞方面的快速反應(yīng),這可能與某個(gè)一直沒有被公開過的漏洞有關(guān)。vhResmc
vhResmc