[目前的結(jié)局可以說是一個最好的結(jié)局,尤其是對科技界而言,因為蘋果并沒有通過“開后門”使得系統(tǒng)變得更容易被攻擊]
誰都沒有想到,美國聯(lián)邦調(diào)查局(FBI)與蘋果公司(下稱“蘋果”)約好的“野湖之戰(zhàn)”最終取消了,但有關(guān)“FBI和蘋果在演戲”的陰謀論卻浮出了水面。
當(dāng)?shù)貢r間3月28日,美國司法部宣布,F(xiàn)BI已通過第三方成功解鎖恐怖襲擊槍手使用的iPhone5c,計劃放棄對蘋果不愿協(xié)助解鎖的起訴。
“此案掀起了一個全國性的討論,涉及公民自由和安全隱私。蘋果將致力于這樣的討論并發(fā)揮作用。”安全神話慘遭“碾壓”后,從蘋果的聲明可以看出,他們似乎還不清楚FBI幫手的破解方法,并極力將事件的注意力引向了輿論關(guān)注的“隱私安全”。
公安部第三研究所副研究員楊明對《第一財經(jīng)日報》記者表示:“所謂的數(shù)據(jù)安全,是指一段時間內(nèi)不能被破解,但不存在永遠(yuǎn)不能被破解的數(shù)據(jù)。因此,絕對的數(shù)據(jù)安全是不存在的。”
烏云漏洞平臺白帽子(正面的黑客)王書魁也向本報記者表示,F(xiàn)BI能夠通過第三方破解全球任何一部iPhone。
“第三方”是誰
2015年12月2日,加利福尼亞州南圣貝納迪諾恐怖襲擊案槍手賽義德·法魯克與妻子在工作場所射殺14人,隨后遭警方擊斃。兩人所持3部手機(jī)損毀,僅存1部iPhone5c完好。
但這部手機(jī)處于鎖定狀態(tài),如果FBI調(diào)查人員輸錯10次開機(jī)密碼,數(shù)據(jù)將自動刪除。于是,美國司法部希望蘋果能幫忙破解這部手機(jī)的密碼,但遭到拒絕。
隨后,雙方通過法庭進(jìn)行了多輪“對撕”,蘋果CEO庫克甚至在官網(wǎng)上發(fā)表公開信,稱蘋果決不妥協(xié),不會給政府開“后門”。
劇情反轉(zhuǎn)其實早有征兆。3月22日,蘋果原本應(yīng)與司法部在法庭聽證中對峙,但司法部21日卻向法庭申請延期聽證會,宣稱有“外部人員”主動協(xié)助,可能不需要蘋果公司幫忙“解鎖”。
3月28日,美國司法部向加州中部聯(lián)邦執(zhí)法區(qū)法院遞交文件,沒有提供任何技術(shù)手段細(xì)節(jié)、參與機(jī)構(gòu)信息及其人員身份,只是在兩頁紙文件中通報已獲取涉案手機(jī)內(nèi)所存數(shù)據(jù)。
究竟是誰幫助FBI拿到了iPhone5c里的數(shù)據(jù)?目前,F(xiàn)BI和蘋果都沒有公布這方面的確切信息,但有國外媒體稱,那個“第三方”是以色列手機(jī)取證軟件供應(yīng)商Cellebrite。
而Cellebrite不只是大眾印象中的“路人甲”。有媒體報道稱,Cellebrite既是蘋果在收集數(shù)據(jù)遷移方面的合作方,也是FBI在手機(jī)數(shù)據(jù)破解方面的老伙伴。由于和蘋果的深度合作關(guān)系,Cellebrite掌握了iPhone深層運(yùn)行機(jī)制的關(guān)鍵奧秘。僅2012年6月,這家公司就幫助客戶解鎖了8200部移動設(shè)備。
目前,不少業(yè)內(nèi)人士都在大膽猜測Cellebrite解鎖iPhone的方法,例如掌握了某個價值百萬美元級別的iPhone漏洞;或是通過“物理萃取”方法,用某種技術(shù)解密了蘋果手機(jī);還能通過不斷備份手機(jī)上的信息,使輸錯10次密碼即刪除內(nèi)容的措施失效,然后慢慢破解密碼。
也有說法認(rèn)為,Cellebrite可能是繞過了蘋果的系統(tǒng),但只能拿到手機(jī)中的部分?jǐn)?shù)據(jù)。
FBI在演戲?
目前來看,破解蘋果手機(jī)的方法并不少,而Cellebrite這家公司與FBI及蘋果密切的關(guān)系,令人蹦出一種想法:難道這其實是一場戲?
看過美劇的人可能都會覺得奇怪,在本次手機(jī)解鎖事件中,“神一樣存在”的FBI為什么那么遜?殺毒軟件McAfee之父約翰·麥卡菲JohnMcAfee之前的公開表態(tài),似乎從側(cè)面印證了FBI在“演戲”的可能。他曾說:“我可以免費(fèi)破解恐怖襲擊嫌犯的iPhone,蘋果就不用為他們的產(chǎn)品開后門了。”
事實上,在蘋果與FBI的對峙中,有不少安全專家都曾表示,F(xiàn)BI完全可以找第三方機(jī)構(gòu)破解iPhone,根本不需要蘋果的幫助。
iOS看來并沒有蘋果宣稱的那么安全。去年7月,總部位于意大利的監(jiān)控軟件開發(fā)公司(黑客組織)HackingTeam被黑,415GB文件被泄露。部分白帽子發(fā)現(xiàn),在HackingTeam泄露的文件中,存在針對iOS進(jìn)行監(jiān)控的代碼,通過HackingTeam獲得的蘋果企業(yè)證書(已被吊銷),可對未越獄iOS用戶進(jìn)行監(jiān)控。
HackingTeam也被稱為“網(wǎng)絡(luò)軍火商”,其“軍火”客戶包括多國安全機(jī)構(gòu),上述文件中的一份顯示,2011年,HackingTeam客戶FBI和其做了699710美元的生意。
“從iPhone發(fā)展的歷程看,iOS不斷地會爆出漏洞,‘越獄’也是利用iOS的漏洞才做到的,之前還有iCloud的泄密門事件。所以,理論上有辦法通過黑客手段破解iPhone、iCloud,達(dá)到獲取用戶數(shù)據(jù)的目的。”王書魁對本報記者表示。
楊明也表示:“對于美國政府安全部門來說,要了解某人的個人信息并不是難事,直接通過調(diào)試接口,或通過某些安全漏洞就可以了,甚至不需要破解密碼。”
IEEE(電氣與電子工程師協(xié)會)高級會員、互聯(lián)網(wǎng)安全領(lǐng)域?qū)<覄P文·柯蘭(KevinCurran)對本報記者表示:“這是FBI自導(dǎo)自演的一出戲,是為日后破解任何一部iPhone手機(jī)開一個先例。”
斯諾登事件和iCloud艷照門事件后,蘋果在安全隱私方面面臨危機(jī),其iOS8打造了最新安全機(jī)制,同時號稱包括蘋果在內(nèi),沒有任何人可獲得啟用這套安全機(jī)制、上鎖手機(jī)的個人隱私。
而喜歡“后門”的FBI當(dāng)然會指責(zé)蘋果這套新的安全機(jī)制,于是,加州恐怖襲擊案的偵辦,似乎成了他們最好的“借口”。
如果蘋果與FBI達(dá)成妥協(xié),即意味著需要專門為FBI開發(fā)一套“政府專用系統(tǒng)”,而這個“后門”一旦有了先例,其他科技公司以后可能也會面臨這樣的問題。
蘋果也有小算盤?
一直以“隱私斗士”自居的蘋果也遭到了質(zhì)疑。“這件事我個人認(rèn)為從一開始就是蘋果和FBI一起導(dǎo)演的一場秀。”楊明表達(dá)了他的觀點。
對于原因,楊明表示,蘋果近期的表現(xiàn)乏善可陳,iPhone銷量放緩,蘋果產(chǎn)品被認(rèn)為缺乏創(chuàng)意。在這樣的情況下,強(qiáng)調(diào)安全性成為蘋果公司唯一能突出自己的特質(zhì)。
庫克在3月21日春季發(fā)布會上還特別針對與FBI的爭端作出聲明:“蘋果的責(zé)任是要保證用戶的個人隱私安全。”這被認(rèn)為是整場發(fā)布會的唯一亮點。
“將話題引向用戶隱私保護(hù)就能賺錢,因為這是蘋果優(yōu)于競爭對手之處。”某業(yè)內(nèi)人士對本報記者表示。
“FBI在演戲,而蘋果借機(jī)炒作了一把iPhone和iPad的安全性能。這種做法無可厚非,換作其他公司也會這樣做。”柯蘭表示,從來就沒有“安全的后門”,所有的“后門”都會被外泄,“一旦開了破解系統(tǒng)的先例,雖然抓住了幾個犯罪分子,卻傷害了廣大公眾的利益。”
柯蘭認(rèn)為,目前的結(jié)局可以說是一個最好的結(jié)局,尤其是對科技界而言,“因為蘋果并沒有通過‘開后門’使得系統(tǒng)變得更容易被攻擊,也就是說蘋果沒有妥協(xié),沒有開這樣一個不好的先例。”
也有國外科技媒體分析認(rèn)為,事件還沒有結(jié)束,蘋果必須證明他們的技術(shù)人員能夠解決安全漏洞,才能重新獲得用戶的信任。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。