[摘要]一名黑客最近泄露了FBI用来绕过iOS密码的工具。
大约在1年以前,美国联邦法官要求苹果帮助FBI破解加州枪击案凶手Syed Farook的iPhone,但苹果一直拒绝执行这一命令。数月之后,FBI还是在以色列移动软件开发公司Cellebrite的帮助下破解了凶手所使用的iPhone 5c。
而现在,一名黑客成功窃取了Cellebrite最敏感的数据缓存,并将其公之于众。据悉,这些数据当中就包含可用来破解老款iPhone、甚至是Android和黑莓智能手机的工具。但破解“较新款iPhone”的技术并未包含其中,这也算是不幸中的万幸。
至于哪些iPhone机型属于老款,哪些又是新款,我们还不得而知。不过Farook的iPhone 5c(发布于2013年)应该属于老款机型。
实际上,如今这种情况其实就是苹果所担心的。他们当时之所以会拒绝执行法庭命令,主要理由就是担心开发出这样一种绕过iPhone基本安全功能的工具会给未来的加密安全设下一个“危险的先例”。此外,这种破解手段也存在泄露风险,这也就会把所有iPhone用户都至于隐私泄露的风险当中。
库克当时曾说,FBI希望获得的这种强制破解iPhone的软件“相当于癌症”。
据报道,此事件中的黑客将Cellebrite的工具分享到了网站Pastebin上,而他这样做的目的就是警醒我们任何用来绕过加密软件的蛮力破解工具最终都将无可避免地被泄露。
“有关后门的争论并不会消退,而是会随着当今社会独裁主义的盛行而变得更趋激烈,”这名黑客透过在线聊天向媒体说道,“当你制作出了这些工具,他们就会被公之于众。展示这个事实是很重要的,历史也应铭记这一点。”
其实在今年1月份,这名黑客就曾窃取了Cellebrite容量高达900GB的敏感数据,但Cellebrite的发言人表示,这些不过是客户的“基本联系信息”。但在深挖这些缓存信息之后,外界发现这些数据当中实际包含着相当详细的“客户信息”、数据库、以及Cellebrite产品的大量技术数据。
在这一次的泄露数据当中,这名黑客通过一个README文件直接向FBI喊话:“@FBI,许愿需慎重。”
来源:MacRumors
|