安全動態(tài)

逾2000家執(zhí)法機構(gòu)已擁有針對iPhone加密的破解工具

來源:聚銘網(wǎng)絡    發(fā)布時間:2020-10-27    瀏覽次數(shù):
 

信息來源:新浪科技


一份報告稱,美國各地的執(zhí)法機構(gòu)都有工具來獲取存儲在加密iPhone上的數(shù)據(jù),目前全國至少有2000個機構(gòu)有辦法獲取數(shù)據(jù),以進一步開展刑事調(diào)查。長期以來的加密辯論一直圍繞著這樣一個觀點:由于使用加密技術,執(zhí)法機構(gòu)無法從設備和服務中獲取證據(jù),因此有必要要求手機廠商官方設置用于執(zhí)法的加密系統(tǒng)后門。但一份新的報告認為,現(xiàn)如今已經(jīng)根本不需要后門訪問的需求。

根據(jù)華盛頓非營利組織Upturn的一份報告,據(jù)稱所有美國50個州的至少2000個執(zhí)法機構(gòu)都有能夠訪問鎖定和加密后的智能手機的工具。這些信息是通過分析多年來與這些機構(gòu)及其調(diào)查有關的公共記錄而確定的。據(jù)認為,在美國50個最大的警察部門中,至少有49個部門擁有獲取工具,還有一些較小的城鎮(zhèn)和縣城。對于不擁有這些工具的地區(qū),他們通常會將智能手機交給通常擁有這些工具的州或聯(lián)邦犯罪實驗室協(xié)助處理。

這些工具可以采取GrayShift的GrayKey的形式,這是一個能夠解鎖iPhone的小型設備。聯(lián)邦執(zhí)法部門和地方警察部門購買這種工具已經(jīng)有幾年的時間了,通常購買一套方案要支付數(shù)萬美元的硬件費用。而警方在利用這些工具無法完成任務的情況下,也可以將設備送到Cellebrite等服務機構(gòu)進行解鎖。發(fā)票信息顯示,Cellebrite對每臺設備解鎖的收費在2000美元左右,并以15萬美元的價格向達拉斯警察局出售了高級工具。

工具的便捷性也讓執(zhí)法部門頻繁地使用這些設備,從殺人行兇等重大犯罪到包括商店行竊在內(nèi)的較輕犯罪、例如涉及價值約220美元的大麻犯罪,以及在明尼蘇達州甚至還出現(xiàn)過為了麥當勞70美元的食品而發(fā)生的打架事件。據(jù)估計,在過去五年中,有數(shù)十萬部智能手機這種技術手段搜查過。

盡管有很多機構(gòu)擁有這些工具并積極使用,但一些人仍然認為強硬的加密技術的存在是一個問題。對執(zhí)法部門來說,解鎖設備所需的費用和時間仍然是問題,曼哈頓地區(qū)檢察官Cyrus R. Vance Jr在2019年12月向國會作證說:"我們(使用這些設備)可能在一周內(nèi)讓手機解鎖,也可能兩年都不會解鎖,或者可能永遠不會。"

這些工具的存在 "為加密辯論起到了一種安全閥的作用,"斯坦福大學研究員Riana Pfefferkorn暗示,但它改變了執(zhí)法部門的要求。"他們現(xiàn)在不是說'我們無法進入設備',而是說'我們無法迅速進入這些設備'。"這種對進入速度的需求使得執(zhí)法人員繼續(xù)呼吁改變,迫使蘋果和谷歌等公司在他們的服務中增加后門。

10月,美國司法部與其他 "五眼"國家合作發(fā)表聲明要求創(chuàng)建后門,他們堅持認為創(chuàng)建后門是為了 "在不降低安全性的前提下,有效地針對非法內(nèi)容和活動采取行動",而創(chuàng)建了一個只有執(zhí)法部門才能進入的后門,維護了其他人的安全。

批評者認為,后門的創(chuàng)建本身就削弱了整個加密技術,因為黑客會優(yōu)先攻擊后門,它會被作為一個更容易訪問數(shù)據(jù)的快速切入點。


 
 

上一篇:2020年10月23日聚銘安全速遞

下一篇:美國副國務卿克拉齊就5G問題抹黑中國 中國駐塞浦路斯使館回應