像FBI这样的部门,他们嘴上说的和背后做的也许会截然相反。 “苹果大战美国联邦调查局”,这样的噱头放在大多数国家都是吃香的。最近一个月的时间,双方为解锁 iPhone 一事打了无数口水仗。然而就在走上法庭的前一天,FBI 突然宣布他们可能不再需要苹果的帮忙,并以此为由要求推迟开庭时间。随后,FBI 正式宣布他们已成功解锁恐怖分子所使用的 iPhone,最后放弃了他们与苹果之间的法庭斗争。 ![]() 那么,在这一场打不起来的战争当中,FBI 算是赢得了最后的胜利吗?未来再有类似的案件出现,FBI 还能不能继续破解 iPhone?对此,国内知名黑客团队盘古发表了自己的评论。 盘古指出,根据他们的分析,FBI 这一次只是运气好,因为他们碰到的是一部 iPhone 5c 而不是 iPhone 5s。要知道,iPhone 5s 搭载的是 64 位处理器,意味着本身拥有用来加密的 Secure Enclave 模块。如果恐怖分子所使用的手机是 iPhone 5s,FBI 也许只能通过法律手段才能提取恐怖分子手机当中的数据信息。 尽管苹果方面已经提出了要求,但 FBI 到现在还没有公布他们是通过什么样的手段来破解 iPhone 的,盘古对此列出了几种可能性,它们分别是: -通过未公开的 bootrom/iboot 漏洞来获得系统的权限,然后通过修补内核的方式去绕过软件的错误计数来进行暴力破解密码。 -使用未公开的暴力破解绕过错误计数的漏洞(类似曾经出现过的强制断电绕过的漏洞)。 -事先通过物理方式先对手机上闪存的数据进行克隆,由于 32 位系统不支持在 Secure Enclave 硬件的计时和计数,可以通过类似 USB 外接键盘进行暴力猜测,每当猜测到 9 次左右的时候,再通过物理方式用克隆的数据对手机进行数据恢复,这样就避免了数据被擦除的尴尬。 -通过摄像头追终嫌疑人的生活轨迹并且分析,比如摄像头刚好拍摄到嫌疑人在星巴克解锁手机,那么就可以通过图片分析的手段来判断用户输入的锁屏密码是什么。 在上述可能性当中,盘古认为第三种可能性是最高的。至于为什么说 FBI 是幸运的是,盘古给出的答案是:“如果这是一台 64 位的设备(拥有Secure Enclave),第三方即使拥有 bootrom 级别的漏洞都不可能对设备进行暴力破解, 除非在找到 Secure Enclave 的漏洞才有可能对设备进行暴力破解, 目前来看这种可能性微乎其微” 盘古认为,普通用户不用太担心 FBI 破解 iPhone 对自己会带来什么影响。相比之下,用户更应该关心的是注册 Apple ID 的邮件服务商是否足够安全、Apple ID 的密码是否过于简单等问题。除此之外,盘古还建议用户开启 Apple ID 两步认证。最后,如果你自认是一个对数据保护有极高要求的用户,那么建议你不要打开 iCloud 数据备份,不要设置指纹,锁屏密码最好不要设置数字的密码。 如果你想要了解盘古评论苹果大战 FBI 的全文,可以。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|