耗资1000万美元破解iPhone,美国检方与苹果的加密攻防战

发表于 5年以前  | 总阅读数:997 次

位于曼哈顿下城Lefkowitz大楼中央附近的射频隔离室的入口,看上去像是阿波罗计划的一个人工制品。它由两扇密封的金属门保护着,这两扇门是专门为阻挡电磁波而设计的。在这间神秘的房间里,靠墙摆放着数十台失修的苹果iPhone和iPad。其中有些设备的玻璃面板有裂缝,或者机身破损。还有一些看起来像是刚从火堆里捞出来的。当然,这些设备不是被送来修理的,它们是嫌疑人在涉嫌犯罪期间被没收的证据。

曼哈顿地区检察官Cyrus Vance Jr.和该市的网络犯罪部门为了一个非常明确的目的建造了这座“电子监狱”:在手机用户试图远程删除内容之前,尝试使用暴力算法提取手机上的数据。

欢迎来到“归零地”,这场加密战的一方是州和联邦执法官员,另一方是市值数万亿美元的科技巨头苹果和谷歌。大约五年前,随着iOS 8操作系统的推出,苹果决定对所有移动设备进行加密,以保护消费者和罪犯免受窥探。谷歌很快跟进,加密了它的Android设备。其结果是华盛顿和硅谷之间的猫捉老鼠游戏不断升级。Vance等检察官试图侵入手机,而苹果和谷歌则竞相阻止。

在这间隔离室中,所有的手机都连接在两台功能强大的电脑上,电脑会产生随机数,试图猜测锁定每台设备的密码。晚上,技术人员可以利用办公室里的其他计算机,利用它们未被使用的处理能力创建一个本地超级计算机网络。高科技分析部门主管Steven Moran解释说:“所有这些手机都处于不同的受攻击状态。”他给我看了一部手机,里面有1万个随机序列。这足以破解一个四位数密钥,该密钥有1万种可能的组合。但从2015年开始,苹果开始要求输入6位数字的密码,这使得总的密码排列数达到了100万。

由于苹果限制了密码每分钟可以被尝试输入的次数,Moran不得不像夏洛克·福尔摩斯一样思考,在检方的机会窗口(或诉讼时效)到期之前缩小可能性。Moran解释道:“我们正在寻找我们能找到的任何有关该手机主人的信息来破解手机。”

同时,Moran和Vance必须决定优先使用哪些设备。在我参观网络实验室的那天,有近3000部手机,其中大部分是与正在进行的犯罪调查有关的,而Moran还无法访问这些手机。该团队已经建立了一个专有的工作流管理程序,使用开源软件,来分类这些被送来的数量惊人的设备,并将最重要的案例升级。Moran说:“所以,如果第三方说,‘嘿,我们有一个可以在iOS 12.1.2上运行的破解方案,它的成本是X美元。’那我可以在五秒钟内看到,这将影响16款不同的手机。”

自2014年9月苹果推出iOS 8以来,Vance一直在与硅谷交战。他会见了国际刑警组织和欧洲刑警组织,在全美各地的报纸上发表了专栏文章,还写信给苹果首席执行官库克和谷歌联合创始人Sergey Brin和Larry Page,恳求他们帮助解决这个问题。他还没有与这些公司的领导人会面,但他希望有这个机会。去年12月,他在参议院司法委员会作证时表示:“在我看来,过去10年刑事司法面临的最重要挑战是,不法分子利用移动设备来策划、执行和沟通犯罪活动。就像普通公民依赖数字通信一样,参与恐怖主义、网络欺诈、谋杀、强奸、抢劫和儿童性侵犯的人也依赖数字通信。”

让Vance特别困惑的是,在2014年9月之前,这两家科技巨头似乎很乐意帮助检察官获得他们需要的数据。只要Vance拿到智能手机的搜查令,他就会花钱请一名侦探把手机空运到苹果在库比蒂诺的总部。几天后,苹果将归还这款手机,以及一个带有搜查令中指定数据的U盘。Vance说:“他们喜欢与执法部门合作,并为自己与执法部门的合作感到自豪”。

2013年,爱德华·斯诺登爆料称,美国国家安全局在苹果、谷歌、微软、雅虎和Facebook等电信公司的参与下,一直在运行一个全球监控项目。所有在斯诺登泄密事件中被点名的公司都否认在没有法庭命令的情况下,向政府提供了直接访问他们服务器或数据的权限,但苹果甚至更进一步。大约一年后,随着iOS 8的推出,苹果表示,它将不再“根据政府的搜查令进行数据提取”,因为这些文件受到与用户密码绑定的加密密钥的保护,而苹果“并不拥有”这种密钥。

这对执法的影响是显而易见的。Vance说:“这对我们的案子立刻产生了很大的影响,无论在小案件还是大案件中,我们都无法获取设备中的信息,这对我们获取证据的能力产生了影响。”Vance先后向苹果和谷歌求助,但都没有成功。他拜访了国会议员,推动立法达成妥协,但最终并没有立法。与此同时,科技公司继续升级他们的软件,以保持领先一步。例如,当美国联邦调查局付钱给一家以色列取证公司,让其破解2015年San Bernardino枪击案凶手的一部iPhone时,苹果对此的回应是修补了这个漏洞,使其无法取证。

Vance说:“我们必须弄清楚,面对这种我们无法控制的新情况,我们该怎么办。”因此,他花了大约1000万美元,决定建立自己的高科技法医实验室——这是当地检察官办公室内的第一个此类实验室。

Moran为这间网络实验室配备了令人难以置信的硬件和一个顶尖的技术专家团队,其中许多人都是退役军人。专利软件为检察官提供了他们所拥有的每一部智能手机的实时信息,这些信息可以使用Ramsey box从射频屏蔽室中移除。Ramsey box是隔离室的微缩版,技术人员可以安全地操作设备。在实验室的其他角落里,有一台每秒能产生2600万个随机密码的超级计算机,一个不用加热就能移走记忆芯片的机器人,以及可以修复严重损坏设备的专门工具。

然而,Moran的工作越来越难。五年前,地方检察官办公室获得的智能手机中只有52%被锁定。今天,这个数字是82%。Vance表示,网络犯罪实验室能够成功破解其中大约一半的手机,但无论何时苹果或谷歌更新他们的软件,他们都必须做出反应。他说:“每次有新的操作系统版本出现,就会有另一个更复杂的层面需要破解。问题是,尤其是从执法的角度来看,首先,时间对我们来说很重要。如果我们没收了一部手机,它是iOS 10系统的,但却打不开手机,也许两年才能打开,又可能永远也打不开。但这不是案件进展的时间范围,尤其是在法庭上的案件。”

苹果辩称,Vance可以从其云服务器获取iPhone数据,而无需破解手机本身。Vance说:“这听起来很不可思议,但如果你是一个严谨的罪犯,你就不会在云端备份自己的重要信息。”这并不是云技术的唯一问题。用户可以选择远程存储哪些类型的信息。WhatsApp、Signal和Telegram等即时通讯应用的设计宗旨是在一定时间后删除文本。Moran说,在很多情况下,智能手机不会在犯罪发生和嫌疑人关机之间的短时间内将信息发送到云端。

隐私倡导者指出,执法部门仍然可以从未加密的SIM卡或无线手机运营商获取设备元数据,比如手机呼叫的时间和位置。但Vance说,这相当于是能读懂信的内容和只有信封的区别。他说:“如果你想知道他们在谈论什么特定的犯罪行为,你就必须拿到信件本身。”Moran补充道:“即使我们很幸运地进入了云端,或者即使我们很幸运地获得了一些元数据,我们仍然遗漏了大量对调查至关重要的信息。”

Vance谨慎地说,他不是在抱怨这个问题。他知道自己比美国99%的司法管辖区都要富裕。由于纽约从起诉华尔街金融犯罪中获得了数十亿美元的部分原因,Vance得以继续经营他价值1000万美元的实验室。但他说:“这不是解决办法,也并不是这个国家的解决办法,因为我们是唯一有能力支付昂贵服务费用的机构。”

上周,Vance意外地结识了共和党人、司法部部长Willim Barr。1月13日,Barr要求苹果打开两款加密的iPhone手机,这两款手机是去年12月在彭萨科拉海军航空站开枪打死三名水兵的枪手使用的。联邦政府将这一罪行定性为恐怖主义行为。Barr说:“我们不想进入这样一个世界:当生命受到威胁时,我们却不得不花费数月甚至数年的时间来竭尽全力破解手机。当我们有搜查令证明犯罪活动正在进行时,我们应该有权进入手机。”这与民主党人Vance多年来提出的观点相同。不出所料,苹果反驳了Barr对其向司法部提供帮助的陈述。苹果在拒绝打开iPhone的同时回应道:“我们对他们自袭击事件以来提出的许多要求都做出了及时、全面和持续的回应。”

Vance很高兴Barr提出了他一直试图解决的问题,但他还是有点谨慎。他说:“我曾被总统起诉过,所以有些事情我们是对立的,有些事情我们是一致的。如果目标是提高人们对这些问题的认识,足以促使参议员和众议员通过立法,那么我认为这绝对是件好事。但在某种程度上,它把人们推向另一个方向,这又成为了一件坏事。”

最后,Vance只是想让检察官拥有所有可用的工具来完成他们的工作。他说:“你们把保护公众的责任托付给了我们,与此同时,苹果和谷歌又夺走了我们最好的信息来源之一,只是因为他们这一番说辞。这并不是第三方来决定的事,这是苹果和谷歌应该做的事情。他们以前也确实做到了。”他认为,在保护用户隐私、为犯罪受害者讨回公道,以及不妨碍检察官的工作能力之间,应该有一个平衡。“这已经是陈词滥调,但我和我的每一个助手在开始工作时都怀有这样的信念。”

Vance说,苹果和谷歌单方面制定这些规则是不公平的。他总结道:“那不是他们的使命,也不是他们所呼吁的,因为这当中存在更大的问题,而不是他们个体能够决定在哪里平衡隐私和公共安全。更重要的是,现在有受害者,还有一个执法团体,他们有强烈的愿望。苹果和谷歌的领导人应该认识到这一点,并与主体决策者保持平衡。但在今天,我认为这是不平衡的。”

 相关推荐

刘强东夫妇:“移民美国”传言被驳斥

京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。

发布于:1年以前  |  808次阅读  |  详细内容 »

博主曝三大运营商,将集体采购百万台华为Mate60系列

日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。

发布于:1年以前  |  770次阅读  |  详细内容 »

ASML CEO警告:出口管制不是可行做法,不要“逼迫中国大陆创新”

据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。

发布于:1年以前  |  756次阅读  |  详细内容 »

抖音中长视频App青桃更名抖音精选,字节再发力对抗B站

今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。

发布于:1年以前  |  648次阅读  |  详细内容 »

威马CDO:中国每百户家庭仅17户有车

日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。

发布于:1年以前  |  589次阅读  |  详细内容 »

研究发现维生素 C 等抗氧化剂会刺激癌症生长和转移

近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。

发布于:1年以前  |  449次阅读  |  详细内容 »

苹果据称正引入3D打印技术,用以生产智能手表的钢质底盘

据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。

发布于:1年以前  |  446次阅读  |  详细内容 »

千万级抖音网红秀才账号被封禁

9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...

发布于:1年以前  |  445次阅读  |  详细内容 »

亚马逊股东起诉公司和贝索斯,称其在购买卫星发射服务时忽视了 SpaceX

9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。

发布于:1年以前  |  444次阅读  |  详细内容 »

苹果上线AppsbyApple网站,以推广自家应用程序

据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。

发布于:1年以前  |  442次阅读  |  详细内容 »

特斯拉美国降价引发投资者不满:“这是短期麻醉剂”

特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。

发布于:1年以前  |  441次阅读  |  详细内容 »

光刻机巨头阿斯麦:拿到许可,继续对华出口

据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。

发布于:1年以前  |  437次阅读  |  详细内容 »

马斯克与库克首次隔空合作:为苹果提供卫星服务

近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。

发布于:1年以前  |  430次阅读  |  详细内容 »

𝕏(推特)调整隐私政策,可拿用户发布的信息训练 AI 模型

据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。

发布于:1年以前  |  428次阅读  |  详细内容 »

荣耀CEO谈华为手机回归:替老同事们高兴,对行业也是好事

9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。

发布于:1年以前  |  423次阅读  |  详细内容 »

AI操控无人机能力超越人类冠军

《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。

发布于:1年以前  |  423次阅读  |  详细内容 »

AI生成的蘑菇科普书存在可致命错误

近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。

发布于:1年以前  |  420次阅读  |  详细内容 »

社交媒体平台𝕏计划收集用户生物识别数据与工作教育经历

社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”

发布于:1年以前  |  411次阅读  |  详细内容 »

国产扫地机器人热销欧洲,国产割草机器人抢占欧洲草坪

2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。

发布于:1年以前  |  406次阅读  |  详细内容 »

罗永浩吐槽iPhone15和14不会有区别,除了序列号变了

罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。

发布于:1年以前  |  398次阅读  |  详细内容 »