安全動態(tài)

逾2000家執(zhí)法機構已擁有針對iPhone加密的破解工具

來源:聚銘網絡    發(fā)布時間:2020-10-27    瀏覽次數:
 

信息來源:新浪科技


一份報告稱,美國各地的執(zhí)法機構都有工具來獲取存儲在加密iPhone上的數據,目前全國至少有2000個機構有辦法獲取數據,以進一步開展刑事調查。長期以來的加密辯論一直圍繞著這樣一個觀點:由于使用加密技術,執(zhí)法機構無法從設備和服務中獲取證據,因此有必要要求手機廠商官方設置用于執(zhí)法的加密系統(tǒng)后門。但一份新的報告認為,現如今已經根本不需要后門訪問的需求。

根據華盛頓非營利組織Upturn的一份報告,據稱所有美國50個州的至少2000個執(zhí)法機構都有能夠訪問鎖定和加密后的智能手機的工具。這些信息是通過分析多年來與這些機構及其調查有關的公共記錄而確定的。據認為,在美國50個最大的警察部門中,至少有49個部門擁有獲取工具,還有一些較小的城鎮(zhèn)和縣城。對于不擁有這些工具的地區(qū),他們通常會將智能手機交給通常擁有這些工具的州或聯邦犯罪實驗室協助處理。

這些工具可以采取GrayShift的GrayKey的形式,這是一個能夠解鎖iPhone的小型設備。聯邦執(zhí)法部門和地方警察部門購買這種工具已經有幾年的時間了,通常購買一套方案要支付數萬美元的硬件費用。而警方在利用這些工具無法完成任務的情況下,也可以將設備送到Cellebrite等服務機構進行解鎖。發(fā)票信息顯示,Cellebrite對每臺設備解鎖的收費在2000美元左右,并以15萬美元的價格向達拉斯警察局出售了高級工具。

工具的便捷性也讓執(zhí)法部門頻繁地使用這些設備,從殺人行兇等重大犯罪到包括商店行竊在內的較輕犯罪、例如涉及價值約220美元的大麻犯罪,以及在明尼蘇達州甚至還出現過為了麥當勞70美元的食品而發(fā)生的打架事件。據估計,在過去五年中,有數十萬部智能手機這種技術手段搜查過。

盡管有很多機構擁有這些工具并積極使用,但一些人仍然認為強硬的加密技術的存在是一個問題。對執(zhí)法部門來說,解鎖設備所需的費用和時間仍然是問題,曼哈頓地區(qū)檢察官Cyrus R. Vance Jr在2019年12月向國會作證說:"我們(使用這些設備)可能在一周內讓手機解鎖,也可能兩年都不會解鎖,或者可能永遠不會。"

這些工具的存在 "為加密辯論起到了一種安全閥的作用,"斯坦福大學研究員Riana Pfefferkorn暗示,但它改變了執(zhí)法部門的要求。"他們現在不是說'我們無法進入設備',而是說'我們無法迅速進入這些設備'。"這種對進入速度的需求使得執(zhí)法人員繼續(xù)呼吁改變,迫使蘋果和谷歌等公司在他們的服務中增加后門。

10月,美國司法部與其他 "五眼"國家合作發(fā)表聲明要求創(chuàng)建后門,他們堅持認為創(chuàng)建后門是為了 "在不降低安全性的前提下,有效地針對非法內容和活動采取行動",而創(chuàng)建了一個只有執(zhí)法部門才能進入的后門,維護了其他人的安全。

批評者認為,后門的創(chuàng)建本身就削弱了整個加密技術,因為黑客會優(yōu)先攻擊后門,它會被作為一個更容易訪問數據的快速切入點。


 
 

上一篇:2020年10月23日聚銘安全速遞

下一篇:美國副國務卿克拉齊就5G問題抹黑中國 中國駐塞浦路斯使館回應