FBI破解iPhone的漏洞被堵了!苹果说要对抗黑客入侵

澎湃新闻记者 承天蒙 综合报道
2018-06-14 20:33
来源:澎湃新闻

6月13日,苹果公司宣布,将修补一个安全漏洞,此举会截断执法机关目前普遍使用的iPhone破解方法。

路透社6月14日报道中,苹果公司回应称,此举是为了保护所有的消费者,尤其是在手机非常容易被警察或有广泛资源的犯罪分子获得的国家,从而阻止攻击技术的进一步传播。

此举很可能引发美国执法者的愤怒。2015年美国圣贝纳迪诺枪击案中,苹果曾拒绝配合美国联邦调查局(FBI)解密枪击者的iPhone。英国金融时报6月14日报道称,批评者认为,苹果这是将消费者隐私权置于国家安全之上。

对此,苹果解释,“在苹果,我们的所有设计都以消费者为核心。我们持续强化每个苹果产品的安全保护,帮助消费者抵抗黑客、信息小偷和其他对个人数据的入侵行为。我们对执法机关怀有最大敬意,我们改进安全问题不是想阻碍他们的工作。”

苹果的这项漏洞修补,可能会包括在数月后即将推出的iOS12操作系统中,它与iPhone通过有线USB连接传输数据的功能改进有关。

漏洞修补后,当USB线插入设备并被保持锁定1小时后,iPhone就会自动进入“USB限制模式”,此时线缆只能用于充电,不能进行数据传输,除非用户输入密码。

这个功能能够阻碍执法机构破解iPhone。

据纽约时报6月13日报道介绍,以往的破解方法是将iPhone与另一台运行特殊软件的设备连接进行破解,一般破解时距离手机上次被解锁往往已经过去数日甚至数月。苹果的此项计划更新在执法系统中流传后,很多探员都非常愤怒。

现行的美国政府合作商,提供iPhone取证工具的两家主要公司分别是Cellebrite和Grayshift。Cellebrite是一家以色列公司,2018年2月该公司曾宣称它们已能破解市面上几乎所有iPhone。而Grayshift由一位苹果前工程师于2016年创办,2018年3月,该公司的iPhone破解设备“灰钥匙”(Graykey)开始以15000美元一台的价格出售给执法机关。

与Facebook、谷歌等依赖用户数据投放广告的互联网公司商业模式不同,苹果的收入来源主要是依靠销售iPhone等硬件的销售。因此,在此前8700万Facebook用户数据泄露一事引发公众关注后,苹果CEO蒂姆·库克多次强调了苹果公司对数据安全和用户隐私权的重视,并将之作为iPhone与其竞争对手的主要不同点。

此前,苹果公司与FBI(美国联邦调查局)之间的对抗曾引发广泛争议。

2015年12月,美国圣贝纳迪诺枪击案共造成14人死亡、20余人受伤,行凶者被警方击毙。当时,美国联邦法院要求苹果公司向FBI提供“合理的技术援助”,帮FBI获取行凶者iPhone中的信息,而苹果公司对此拒绝配合,并声称要抗辩该法院命令。蒂姆•库克表示,这份联邦法院裁决是“美国政府伸手过长”的一个“可怕”例子。

最终,2016年3月,FBI在没有苹果公司帮助的情况下强行破解了手机。随后,苹果公司发布声明称,“苹果深切相信,美国及全世界所有人民都应该享有数据的保护、安保和隐私,为了别的利益而牺牲它,将会让民众和国家置于更大的危险之中。”

    责任编辑:孙扶
    校对:丁晓