[No.L001]
10月25日消息,據(jù)外媒報道,蘋果公司為阻止執(zhí)法人員使用黑客技術(shù)解鎖其iPhone等設(shè)備的戰(zhàn)斗似乎已經(jīng)結(jié)束,其最新移動操作系統(tǒng)iOS 12中引入的“神秘補(bǔ)丁”可將黑客拒之門外。
據(jù)報道,蘋果改進(jìn)后的安全措施令執(zhí)法人員和法醫(yī)技術(shù)供應(yīng)商陷入窘境,其中顯然包括幫助黑客公司與政府機(jī)構(gòu)建立解鎖業(yè)務(wù)的前蘋果安全工程師。
今年3月份,最新iPhone密碼解密技術(shù)曝光,當(dāng)時黑客公司Cellebrite和Grayshift公開向執(zhí)法人員提供了從鎖定蘋果設(shè)備中提取信息的昂貴工具。Cellebrite的工具解鎖每臺設(shè)備收費(fèi)1500美元。
而Grayshift的GrayKey工具有兩種收費(fèi)模式,一是提供300次在線解鎖服務(wù),價格為1.5萬美元;二是提供離線解鎖不受限制的獨(dú)立系統(tǒng),價格為3萬美元。美國警方正使用這些工具來協(xié)助調(diào)查。
這些公司承諾解鎖運(yùn)行11 iOS系統(tǒng)的設(shè)備,GrayKey甚至能夠破解最新的iPhone X。
為了確保設(shè)備安全,蘋果繼續(xù)改進(jìn)新設(shè)備的安全硬件,包括調(diào)整其芯片和引入新的生物驗(yàn)證功能,比如Face ID。但蘋果發(fā)現(xiàn),每部iPhone和iPad上運(yùn)行的iOS軟件都在被不斷探索潛在的安全漏洞。GrayKey是由一名熟悉蘋果公司安全協(xié)議的前員工與人共同創(chuàng)辦的。
最新的改進(jìn)表明,iOS 12現(xiàn)在可以屏蔽GrayKey,后者只能“部分提取數(shù)據(jù)”,且只能訪問未加密的文件和有限的元數(shù)據(jù)。而在此之前,該公司可以使用各種技巧,對設(shè)備的密碼進(jìn)行無限有效的猜測,而不用考慮保護(hù)措施,而iOS 12的保護(hù)措施更有效。
法醫(yī)取證技術(shù)提供商Elcomsoft表示,該公司“不知道”蘋果是如何解決這個問題的,但它稱這可能是“蘋果采用了更好的內(nèi)核保護(hù)和更強(qiáng)的配置文件安裝限制”。
在iOS 12發(fā)布之前,蘋果采取了多項措施來提高iOS設(shè)備的反黑客安全措施,最引人注目的是在iOS 11.4測試版和iOS 11.4.1中添加了USB限制模式。但研究人員很快就找到了繞過它的方法,這是一場操作系統(tǒng)開發(fā)商與黑客之間從未間斷過的“貓捉老鼠”游戲。
從iOS 12的改變,到蘋果首席執(zhí)行官蒂姆·庫克(Tim Cook)及其副手日益強(qiáng)硬的公開聲明,都可以看出,蘋果對其經(jīng)常提及的用戶隱私承諾是認(rèn)真的。這意味著,iPhone用戶在黑客發(fā)現(xiàn)iOS的下個弱點(diǎn)之前可以放松些。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...