4月27日,據(jù)外媒報(bào)道,按照美國(guó)法律和政策規(guī)定,F(xiàn)BI將與其他政府機(jī)構(gòu)分享破解恐怖分子iPhone的方法和工具。但是FBI近來表示,該機(jī)構(gòu)對(duì)用于破解iPhone的黑客工具所知有限,因此與蘋果公司共享破解方式和發(fā)布內(nèi)部政府評(píng)估報(bào)告沒有意義。知情人士表示,這個(gè)決定可能導(dǎo)致蘋果陷入“茫然”中,無(wú)法確定其特定型號(hào)手機(jī)上是否存在安全漏洞。
FBI局長(zhǎng)詹姆斯·科米(James Comey)已經(jīng)表示,用于破解圣貝納迪諾槍手賽義德·法魯克(Syed Rizwan Farook)iPhone的黑客工具,該機(jī)構(gòu)花費(fèi)了100多萬(wàn)美元。FBI希望獲取法魯克手機(jī)中的數(shù)據(jù),以尋找更多與槍擊案件本身或其同謀有關(guān)的信息。
但是當(dāng)司法部尋求法庭命令,強(qiáng)迫蘋果幫助調(diào)查人員解鎖法魯克的iPhone時(shí),卻引發(fā)了引人注目的法律對(duì)抗。蘋果堅(jiān)稱,如果被迫開發(fā)破解iPhone的軟件,可能危及數(shù)以百萬(wàn)計(jì)iPhone用戶的隱私安全。直到第三方介入幫助FBI破解iPhone,才促使這場(chǎng)對(duì)抗終結(jié),F(xiàn)BI宣稱無(wú)需再求蘋果幫忙。
現(xiàn)在,F(xiàn)BI正準(zhǔn)備在未來數(shù)天向白宮發(fā)送正式通知,他們可能宣稱:雖然該機(jī)構(gòu)從第三方購(gòu)買到黑客工具,但其卻不熟悉這款工具運(yùn)行的基本代碼。有鑒于此,F(xiàn)BI可能告知白宮,他們不知道蘋果手機(jī)的軟件漏洞,也無(wú)法向“漏洞公正性評(píng)估”(vulnerabilities equities process)委員會(huì)提交報(bào)告。這個(gè)委員會(huì)是個(gè)跨機(jī)構(gòu)組織,可以決定是否通知軟件開發(fā)商安全漏洞。
此舉無(wú)異于決定不與蘋果分享漏洞,這很可能激怒隱私權(quán)倡導(dǎo)者,他們宣稱FBI此舉削弱了大用戶群的數(shù)據(jù)安全水平,以便為聯(lián)邦調(diào)查員保留技術(shù)能力。當(dāng)被問及此事時(shí),蘋果發(fā)言人重申了該公司律師的此前聲明,宣稱FBI不可能長(zhǎng)期保持破解秘密,他們有信心修復(fù)漏洞。此外,蘋果將繼續(xù)改善其設(shè)備的安全性能。
盡管有關(guān)圣貝納迪諾槍手iPhone的法律大戰(zhàn)已經(jīng)結(jié)束,但政府和科技公司之間更廣泛的隱私和安全政策之爭(zhēng)還將繼續(xù)??泼妆硎?,他很高興看到圣貝納迪諾訴訟案有了結(jié)論,因?yàn)檫@可能促使圍繞加密政策方面進(jìn)行更冷靜和廣泛的探討。
在喬治敦大學(xué)參加會(huì)議時(shí),科米暗示FBI計(jì)劃保密iPhone漏洞的秘密。他表示,盡管花了很高代價(jià)購(gòu)買黑客工具,但FBI對(duì)其如何工作所知不多,需要白宮更廣泛的評(píng)估審查才能確定是否與蘋果共享安全漏洞。他還稱,政府即將決定是否開始評(píng)估過程。
這個(gè)過程涉及多個(gè)政府機(jī)構(gòu),包括情報(bào)機(jī)構(gòu),他們將評(píng)估軟件安全漏洞,然后決定是否向開發(fā)商或公眾公開漏洞。影響“漏洞公正性評(píng)估”委員會(huì)決定的因素包括:受漏洞影響的人數(shù)、漏洞被惡意黑客利用的可能性、保密安全漏洞對(duì)國(guó)家安全和執(zhí)法機(jī)構(gòu)是否有價(jià)值等。
奧巴馬政府官員表示,這個(gè)評(píng)估過程傾向于披露漏洞以便其能被修復(fù)。但有些隱私權(quán)益組織反對(duì),宣稱這個(gè)系統(tǒng)實(shí)際上有利于國(guó)家安全和執(zhí)法人員,他們可以繼續(xù)利用軟件漏洞進(jìn)行調(diào)查。近來,司法部向蘋果通知了其產(chǎn)品中存在的一個(gè)不相關(guān)軟件漏洞,這是迄今為止首次。
在FBI內(nèi)部,許多官員認(rèn)為破解法魯克iPhone的工具不適用于其他蘋果手機(jī),不應(yīng)該與蘋果共享,因?yàn)樵摴究赡苄迯?fù)安全漏洞,繼續(xù)阻礙犯罪調(diào)查。但隱私權(quán)益人士譴責(zé)稱,F(xiàn)BI此舉表明其愿意犧牲消費(fèi)者的數(shù)據(jù)安全,以便幫助其調(diào)查某些特定案件。
美國(guó)公民自由聯(lián)盟首席技術(shù)學(xué)家克里斯多弗·索霍安(Christopher Soghoian)表示,F(xiàn)BI的舉動(dòng)顯示,政府評(píng)估軟件漏洞的過程“漏洞百出”。他稱:“如果政府僅通過購(gòu)買漏洞而規(guī)避評(píng)估過程,那么這個(gè)評(píng)估將變成一場(chǎng)鬧劇,顯然FBI對(duì)網(wǎng)絡(luò)安全沒有興趣。”
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。