據(jù)外媒報(bào)道,上周有報(bào)道稱,以色列公司Cellebrite提供蘋果最新iOS 11設(shè)備的解鎖方案。而現(xiàn)在則有報(bào)道稱,蘋果一名前員工也在美國(guó)推出了類似的業(yè)務(wù)。
據(jù)《福布斯》雜志稱,一家名為Grayshift的名不見經(jīng)傳的公司“似乎是由美國(guó)情報(bào)機(jī)構(gòu)的長(zhǎng)期合同商經(jīng)營(yíng)的,它針對(duì)蘋果設(shè)備包括iPhone X提供解鎖服務(wù),服務(wù)費(fèi)用為1.5萬到3萬美元。”
Grayshift公司的宣傳材料顯示,它以兩種形式提供iPhone解鎖工具GrayKey:在線服務(wù),限300臺(tái)設(shè)備使用,每次收費(fèi)1.5萬美元;離線服務(wù),沒有設(shè)備限制,收費(fèi)3萬美元。該公司聲稱可以解鎖iOS 10和iOS 11設(shè)備,包括所有當(dāng)前銷售的iPhone、iPad和iPod touch。針對(duì)搭載iOS 9及更老版本操作系統(tǒng)的設(shè)備的解鎖服務(wù)“也很快會(huì)推出”。
《福布斯》雜志稱,在一次演示的時(shí)候,GrayKey成功解鎖了iPhone X。
雖然Grayshift公司的員工花名冊(cè)不為外界所知,但是《福布斯》稱,該公司的員工包括美國(guó)政府支持的黑客公司Endgame和Optiv的員工,以及據(jù)說曾在蘋果擔(dān)任了六年安全工程師的布拉登-湯姆森(Braden Thomas)。湯姆森參與這樣的解鎖業(yè)務(wù)讓人不禁懷疑:一些蘋果員工可能早就在iOS設(shè)備和軟件中做了手腳,并在跳槽后利用其漏洞做出違背蘋果利益的事情。
以色列公司Cellebrite的服務(wù)目前主要針對(duì)“蘋果iOS設(shè)備和操作系統(tǒng),包括運(yùn)行從iOS 5到iOS 11操作系統(tǒng)的iPhone、iPad、iPad mini、iPad Pro和iPod touch。”與Grayshift不同的是,Cellebrite公司要求每部被鎖住的iPhone被送到該公司的實(shí)驗(yàn)室,每次解鎖收費(fèi)大約1500美元。
多年來,人們對(duì)于iOS用戶的設(shè)備安全權(quán)利進(jìn)行了激烈的爭(zhēng)論。蘋果公開捍衛(wèi)用戶隱私權(quán),宣稱要用無法破解的加密技術(shù)來保護(hù)其產(chǎn)品。在圣博娜迪諾槍擊案中,蘋果拒絕幫助解鎖槍手的iPhone。而一個(gè)未透露身份的合同商則參與進(jìn)來,以大約100萬美元的酬勞幫助解鎖了iPhone。而在此之前,人們認(rèn)為解鎖iPhone是不可能的事情。從那以后,蘋果開始主動(dòng)為開展刑事調(diào)查活動(dòng)的執(zhí)法部門官員提供支持。
雖然現(xiàn)在尚不清楚Cellebrite和Grayshift的技術(shù)是否依賴于蘋果認(rèn)證程序中的尚未發(fā)現(xiàn)的漏洞,但是有一點(diǎn)是可能的:蘋果設(shè)備的“安全飛地”遭到了利用。雖然黑客在破解蘋果設(shè)備的過程中可能會(huì)使用強(qiáng)行破解PIN碼或密碼的方法,但是人們認(rèn)為任何成功的破解方法都需要讓設(shè)備允許多次輸入猜測(cè)的密碼。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...