最近最让IT安全圈打脸和长脸的当属同一件事,美法院下令苹果提供‘破解一个锁定的iPhone’的方法以帮助执法,而苹果CEO库克则表示“他是拒绝的”,他表示这是政府过度干预,傲娇的库克怎能忍受。
起因于一场恶性枪杀事故
若说法院这次之所以这么强硬也是事出有因的。去年12月2日,Syed Farook和其妻子Tashfeen Malik开枪打死了14个同事,不久后该夫妇死于和警方的枪战中。而后问题来了,在之后关于此次枪杀事故的调查中,美FBI一直试图解开Farook的iPhone,但设备被PIN码锁了。
运行iOS8及以上版本的苹果设备默认加密所有手机数据,并需要一个PIN码来解锁。FBI无法暴力破解该设备,因为经几次错误猜测后,操作系统会延迟下一次尝试的时间。且如果错误尝试累积到了10次,设备会完全锁住,只能通过iTunes同步恢复,否则它将根据用户的设置擦除设备上的所有数据。
也因此,美地方法官Sheri Pym下令苹果提供能绕过手机安全措施的软件,为FBI访问设备留有后门。
具体来看,根据法令苹果要向FBI提供custom-signed软件,该软件能绕过或禁用“auto-erase”功能,从而FBI可以直入密码中,并删除输错的密码,暴力破解分分钟的事儿。这对FBI来说,可是相当打脸的,过去FBI一直高呼不需要加密后门的,公司只要依法提供执法需要访问的数据即可。
苹果的回应
这厢苹果还是很霸气侧漏的,于今年2月21日向法院提起上诉。
库克写了一封公开信表明对该法令将采取坚定立场,无论FBI如何花言巧语,“以这种方式打造一个绕过安全功能的版本实际上就是在创建后门”。尽管政府建议该工具在设备上只能使用一次,不过这不太现实,一旦创建,该项技术可以被反复使用。
库克也补充强调,这对为iPhone提供强加密保护的工程师来说要多讽刺有多讽刺,以保护之名却在以创建iPhone后门做削弱保护和用户安全之实,“这样做会伤害到那些依靠苹果来保护他们数据的无辜的守法公民”。
后续影响:是否该开这样的先河?
很多人出来支持库克,其中不乏谷歌、Facebook的高层,毕竟这不只是一家公司的事儿,如果开了先河,其他公司也势必跑得了和尚跑不了庙。
美国政府要求苹果建立一个所有苹果设备的后门,这难道不是瓦解了安全保护,使所有用户的设备都处于不安全的状态下吗?当其遇到一个无法暴力破解的复杂密码,会要求苹果限制PIN码和密码强度吗?且在解密设备上数据的时候,如果有其他应用使用另外的密码进行加密存储,是不是也要向该应用的作者要个后门?如果是这样的话,这些后门和限制将使所有用户的数据处于不安全的状态下。
强制公司留安全后门会对用户隐私造成侵害,尽管执法和情报机构在打击犯罪和恐怖主义时面临重重挑战,但为此让用户隐私做出妥协显然并非解决之道,这无形中造成了隐私加密的倒退,对于此次事件的处理是一个值得深切探讨的重要课题。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
卡巴斯基和俄罗斯政府的关系究竟如何?FBI很感兴趣
目前FBI正在调查卡巴斯基与俄罗斯的潜在关联,并推动私有企业放弃卡巴斯基实验室产品,而有些专家认为,在鼓励企业放弃卡巴斯基产品之前,FBI应该更加透明地处理这一调查中的证据。
-
还记得WannaCry事件中发现kill-switch的小哥吗?被FBI逮捕了……
在对Kronos银行木马的创建和分发进行两年的跟踪调查后,FBI逮捕了知名安全研究员@MalwareTech。
-
“无证搜查”?FBI在Playpen案件中使用漏洞公正处理遭质疑
Playpen儿童色情案件的余波仍在继续,而最新的法院裁决将FBI和美国政府的漏洞公正处理置于“显微镜”下……
-
呵呵哒:执法部门攻击行为属于“搜查”
新的联邦法院裁决表明FBI调查性使用攻击方法违反第四条修正案(Fourth Amendment),但并不是所有法院都同意,所以专家不确定这是否是个先例。