英媒质疑FBI和苹果:120英镑小装置就可破解密码

业界 作者:HackerEye 2016-04-04 06:02:38
据英国媒体4月3日报道,就在美国联邦调查局(FBI)3月28日宣布成功解锁恐怖袭击枪手的手机,撤销要求苹果公司协助调查的诉讼之际,记者调查发现,市面上售价仅120英镑的一种解锁装置“IP盒”竟然能轻而易举地破解恐怖枪手同款苹果手机的密码。 [caption id="attachment_21938" align="aligncenter" width="550"]IP-Box successfully unlocking an iPhone and displaying a snatched pic of Ian Gallagher. IP-Box successfully unlocking an iPhone and displaying a snatched pic of Ian Gallagher.[/caption] 这一调查结果引出了两个令人尴尬的问题:FBI为什么花了4个月时间都没能破解枪手的手机?苹果产品保障“信心安全”好像不是那么强? FBI和苹果对撕突然剧终 FBI于3月28日宣布,他们聘请第三方破解了美国加州圣贝纳迪诺恐怖袭击枪手赛义德·法鲁克的苹果手机,因此向加州中部联邦执法区法院申请撤销要求苹果公司协助调查的诉讼。 去年12月2日,南加州圣贝纳迪诺县政府雇员赛义德·法鲁克与妻子在当地发动恐怖袭击,枪杀14人,最终遭警方击毙。两名枪手的3部手机损毁,FBI无法获取其中的通信信息,仅存一部iPhone5C成为物证。 但法鲁克的这部手机有开机密码,如果连续输入密码错误达10次,手机将自动删除存储数据。FBI于是要求苹果公司协助调查,解开手机锁机密码,遭到苹果公司的坚决拒绝。 FBI的主管部门美国司法部随后走司法途径,请求法官下令苹果公司配合解锁。法官作出裁决,苹果公司应为FBI解锁恐怖分子的手机,但苹果公司仍然拒绝。 据报道,此前曾有技术专家表示,应该另有途径能将手机解锁,但FBI调查人员始终坚持只有苹果公司能绕过安全程序,要求苹果公司开发一个能绕开加密程序的软件。 苹果公司首席执行官蒂姆·库克表示,解锁软件可能被滥用或盗用,有损害其他苹果手机用户隐私的风险。苹果公司的立场获得多家美国信息科技巨头支持,如谷歌和脸书公司。 双方原定3月22日在法院出庭,但美国司法部21日却突然宣布,有人提议一种新方法,或许可以让FBI尝试“自助”排除障碍。 3月28日,FBI宣布成功解锁手机,不再寻求苹果公司的技术协助,令世人瞩目的对撕大战突然剧终落幕。 FBI并未透露协助解锁的第三方的更多信息。但据以色列《新消息报》近日报道,这第三方是一家以色列刑事技术公司Cellebrite。 FBI和苹果沉默面对“IP盒” 尽管已经解锁,但FBI的技术能力遭到了广泛质疑。信息安全行业人士圈内流传着一幅漫画,显示美国国家安全局的人员在“偷笑”联邦调查局无能。2013年,前防务承包商雇员爱德华·斯诺登曾揭露,国家安全局大量非法监听、截收网络信息。 FBI的尴尬还不止于此。据英国《星期天邮报》4月3日报道,一种售价仅120英镑的解锁小装置“IP盒”竟然轻而易举地解锁了法鲁克同款的苹果手机。 《星期天邮报》的记者调查发现,这种解锁的小装置在网上有公开出售,可以轻易地解锁苹果手机,解锁者可以获得机主的机密和隐私,包括照片、邮件、联系细节和通话记录。 《星期天邮报》的记者用这个叫做“IP盒”的小装置,仅用6个小时就解开了一部iPhone5C的密码,这款手机跟恐怖枪手法鲁克的手机是同一型号。 《星期天邮报》的报道质疑说,FBI忙了4个月的活,“IP盒”几个小时就干完了,FBI得把这个事情说清楚。 据报道,“IP盒”是用一种“强力”方式破解密码的,即全盘检索密码数字可能的排列组合,直到找出正确的密码。 一般情况下,连续输入5次错误的密码,苹果手机就会被自动锁定,但“IP盒”却能持续测试密码。 报道称,其他苹果产品如iPad等的密码也都经不起“IP盒”的破解。 FBI拒绝对《星期天邮报》的报道发表评论。但据接近美国情报机构的消息来源说:“FBI很清楚‘IP盒’,而且拥有类似产品高度复杂的版本。” 苹果公司的发言人也拒绝对报道发表评论。   “IP盒”解锁最快只需几秒钟 据《星期天邮报》报道,该报记者近日从一家叫做“风乐行”(Fone Fun Shop)的网店购买了一部解锁小装置“IP盒”,这家网店在英国谢菲尔德开有零售实体店。据悉,这款产品也能从购物网站eBay上买到。 报道称,记者下的单第二天就到货了,于是展开解锁测试。 记者首先在一部iPhone 5C手机上随意设置了一个密码,然后将“IP盒”的数据线连接到这部苹果手机上,“IP盒”于是从“0000”的数字组合开始破解密码。 6个小时后,“IP盒”成功破解了记者设置的密码“3298”,同时发出警示音,高亮手机屏提示已经成功解锁。 报道称,经反复测试,“IP盒”解锁最快只需几秒钟,最慢需要17个小时。 苹果手机使用的操作系统每过一段时间就要升级,以提升手机的安全性能,也使其他应用程序更为有效地运行。《星期天邮报》称,“IP盒”测试的苹果手机使用的是iOS7版本的操作系统,而圣贝纳迪诺恐怖袭击枪手法鲁克的手机用的是iOS9版本的操作系统。 报道称,虽然测试手机的操作系统版本低,但技术专家指出,跟“IP盒”类似的解锁装置现在已经可以破解使用iOS9版本操作系统手机的密码。 英国华威大学(The University of Warwick)网络安全中心主任蒂姆·华森教授说:“智能手机是一种出奇好用的设备,问题在于窃贼千方百计要得手。解决办法就是你得确保自己的手机不断升级,升级到最新版本的操作系统。”

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接