據外媒報道,以色列一家名為Cellebrite的公司聲稱它能夠繞過運行iOS 11和更老版本iOS系統的設備的安全系統,解鎖包括蘋果最新發布的iPhone 8和iPhone X在內的所有iOS 11設備。
業內人士相信這家公司曾幫助FBI在調查圣貝納迪諾槍擊案期間解鎖了一部iPhone。
據福布斯報道,據說這家公司正在通知其客戶,說它能夠訪問運行iOS 11系統的設備。該公司向執法機關發出了一份宣傳文件,聲稱它可以利用其“先進解鎖和先進提取”
(Advanced Unlocking and Advanced Extraction)服務訪問運行iOS 5到iOS 11系統的所有設備,包括iPhone、iPad、iPad Pro和iPod touch等等。
據知情人士透露,國土安全部在2017年11月搜尋數據時曾成功破解了一部iPhone X,很可能就是利用Cellebrite公司的技術。據另一位參與警方取證的知情人士稱,該公司告訴他,它可以解鎖iPhone 8,并且相信它也能解鎖iPhone X。
Cellebrite聲稱其“高級解鎖”服務是擊敗包括基于iOS和Android系統的智能手機和平板電腦在內的各種市場領先設備所用的各種復雜鎖的“行業唯一解決方案”。這是一項收費服務,只面向執法機關提供,它可以為政府部門解鎖設備,允許政府部門自己提取數據。
“高級提取”服務是一項備選服務,如果不能通過傳統手段比如全硬盤加密的方式獲得設備里的數據,政府部門就可以選擇利用該服務來提取數據。這項服務可以為客戶檢索完整的文件系統,允許客戶在不破解或獲取操作系統超級用戶權限的情況下訪問電子郵件、應用數據、地理位置數據和其他數據。
如果Cellebrite所說屬實,這就意味著像FBI這樣的政府機構有可能付費解鎖任何iOS設備。據說上一次Cellebrite幫助FBI解鎖iPhone時后者支付了90萬美元的服務費,但是據該公司最新的文件稱,這種解鎖過程相對便宜,價格低至每臺設備1500美元。
福布斯在一份逮捕令中發現,Cellebrite明顯利用其技術攻破了iPhone X,后者是一名涉嫌武器走私的嫌疑犯所用的手機。這部手機是該名嫌疑犯在11月20日離境時被警方繳獲的,隨后被送到國土安全部國土安全調查實驗室(Homeland Security Investigations Grand Rapid Labs)的一名Cellebrite專家手中,這名專家在12月5日提取出手機中的數據。
這份逮捕令沒有提到國土安全部發現了什么數據,也沒有提到這些數據是如何被提取出來的。這部iPhone X的所有者正在等待7月31日的審判,目前還不清楚國土安全部提取的數據是否會被用于案件的審理。
Cellebrite能夠訪問iOS 11設備的能力令人大感吃驚,因為蘋果在這款操作系統中加入了一些新的安全功能,讓它更加難以被破解。其中包括一個SOS模式,iOS系統進入該模式后,TouchID將被禁用,這可以有效地阻止警方強迫嫌疑人使用指紋解鎖他們的iPhone。
目前還不清楚Cellebrite是如何突破iOS 11的安全防線的,這類信息不太可能被公開,因為蘋果在獲知這類信息后幾乎肯定會第一時間修復相關安全漏洞。據知情人士稱,該公司開發出了一些破解新技術,但是考慮到蘋果在修復安全漏洞方面的快速反應,這可能與某個一直沒有被公開過的漏洞有關。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...