网站导航

新闻资讯

当前位置:主页 > 新闻资讯 >
帮FBI破解苹果iPhone的究竟是何方神圣?
时间:2024-03-04 08:14 点击次数:76

  酷冷至尊全新G2711 Mini LED显示器即将亮相CES 2024,散热与色彩双重升级

  OPPO Find X7系列揭秘:逆声场通话、国密安全芯片,引领商务手机新潮流

  陈思英加盟极星科技任COO,全面接管营销板块,助力极星2024年销量冲刺

  紫光展锐全新中端5G芯片T765亮相,CPU/GPU性能大提升,拍照、视频功能再升级

  前情提要:去年12月,28岁的赛耶德法鲁克和妻子对加州圣伯纳迪诺一家社会服务机构发起袭击,造成14人死亡,两人在枪战中被警方击毙。案发后,警方在其汽车上发现一部iPhone 5c手机。由于苹果在iPhone中使用了自己的加密技术,FBI也无法破解。因此,洛杉矶地方法院上个月做出裁决,要求苹果必须提供适当的技术帮助调查人员解锁凶手法鲁克的iPhone,而库克则表示:没门。

  这几个月,FBI和苹果公司玩命对撕,让全世界几乎相信:“在电影里威风八面的联邦调查局,不过是只Hello Kitty。”

  然而就在一周前,攒了好久大招的FBI突然召唤出一头“神兽”,让苹果在这次对决中的形势急转直下。仅仅八天时间,FBI就K.O.了苹果成功破解了这台iPhone。

  这个碾压了“iPhone安全神话”的天降奇兵名为“Cellebrite”,来自以色列,是日本 Sun Corp公司的全资子公司。根据江湖传言,解锁这部手机它向FBI收了15278美元。说起来,这个价钱算是相当公道,说不定FBI的探员们和苹果置气,用来买补品的钱都要超过这个数字。

  苹果沉默、库克流泪、FBI春光灿烂,这场世纪大战看似尘埃落定,但是更大的谜团却在人们心中腾起:

  如果你认为 Cellebrite是FBI临时抱佛脚、病急乱投医寻到的“江湖郎中”,那就大错特错了。

  而很多人不知道,Cellebrite 在收集数据迁移方面是苹果多年的合作伙伴,在手机数据破解方面是FBI的老伙计。这个大众印象中的“路人甲”实际上是通吃苹果公司还有各国政府的“教父”。

  Cellebrite的产品曾出现在苹果的零售店中。在零售店里,苹果的销售人员就是利用该公司的产品把用户的通讯录和其他文件传送进新买的iPhone中。

  在2013年,FBI就曾经和 Cellebrite 签订合同,确定后者为指定的手机破解服务合作伙伴。

  由于和苹果的深度合作关系,Cellebrite 掌握了大量iPhone深层的运行机制。它的“独门绝技”就是:专修各种不服不忿的iPhone,曾经为美国、法国、印度、日本的警察军方解决过数不胜数的和手机解密有关的棘手难题。仅仅2012年6月,这家公司就帮助客户解锁了8200部移动设备。

  当我们拿到一部手机,我们手里有各种层次的办法,无所不用其极,直到把里面的数据取出来。

  Cellebrite的技术部门负责人 Ronen Engler曾经夸下如此海口。由于技术过硬,Cellebrite 的童鞋们还曾经客串了两集刑侦美剧《犯罪现场调查:纽约》。

  之所以叫“设备”,是因为他们的资料萃取工作是通过自己生产的硬件实现的。所以当使用UFDE破解iPhone时,你并不会看到一个工程师在笔记本上点来点去,而是看到他们直接把手机连在一个如同Pos机的手持设备上,只需“滴”的一声,资料已经被解密到了SD卡上。从这种工作场景来看,还真的有点FBI范儿。。。

  万能取证设备采用物理萃取的方法,直接对芯片进行操作。可以恢复被删除的信息,破译加密的数据,并获得密码保护的移动应用程序,如脸谱网,Skype信息,WhatsApp和浏览器保存的密码。UFED物理提取功能也可以克服设备的密码锁,以及SIM卡的PIN号码。

  Cellebrite的高级调查服务可以为全世界的执法机关提供解密服务,解锁安装iOS 8.x操作系统的苹果设备,而且不用破坏设备,也不会把设备内的资料消除。

  然而,根据美国法院披露的消息,犯罪分子使用的那台iPhone 5c安装的是iOS 9.0的操作系统。实际上这个版本的升级对于破解难度来说,有着天壤之别。在iOS 8.x的系统中,苹果允许对密码进行无数次尝试,而在iOS 9.x中,如果输入密码错误累计超过10次,iPhone会启动自毁程序,所有的资料都会烟消云散。

  有业内人士猜测,纵然这次 Cellebrite成功解锁了iPhone,也是挑战了自己的技术极限。由于 Cellebrite从未对外界披露解锁iPhone的技术细节,所以外界对于他们究竟采取什么措施解锁这台手机一无所知。主流的猜测有如下几种:

  1、Cellebrite掌握了一个iPhone的重大漏洞,这个漏洞可能连苹果都不掌握。这种漏洞如果存在,一定是价值百万美元级别的。

  2、Cellebrite使用了他们拿手的“物理萃取”方法,用某种技术解密了苹果的密钥,从而得到了访问权限。

  3、Cellebrite本身并没有能力解锁这部iPhone,但是和一家名为Rook Security的安全公司合作,由后者通过独特的技术转录为iPhone做了无数个备份,然后用传统的穷举技术尝试解锁密码,一旦输错10次被锁定,就更换一个备份重新来过。如同在玩游戏中读取了进度。依靠这样的方法最终破解了iPhone。

  【苹果CEO蒂姆库克和联邦调查局局长詹姆斯科米】

  然而,Cellebrite究竟采取了哪种技术搞定的这台iPhone,似乎将会成为永远的秘密。

  首先,Cellebrite本身一定不会对外界透露技术细节,甚至连原理都不会透露。因为如今已经声名远播的他们可以靠这个技术赚得盆满钵满。他们绝对不希望第二家公司通过蛛丝马迹得到和他们一样的“九阴真经”;

  其次,FBI也一定不会透露。因为很可能两个礼拜之后,他们又会遇到一部新的iPhone需要解锁。一旦把破解的技术透露出来,库克肯定会在一秒钟之内调集工程师修复这个漏洞;

  再次,苹果也不会透露,因为他们对于自己的iPhone究竟是被如何碾压的这件事,根本就是懵圈的。。。

  Cellebrite 用了八天时间帮助FBI碾压苹果,却证明了一个残酷的事实:目前全世界十几亿台iOS设备都是有漏洞的。如此以来FBI仍然面对尴尬的局面:

  如果他们掌握了苹果的致命漏洞,却不通知苹果进行修复,就等同于把全世界果粉的安全置之不顾;

  不过,综合目前的信息考虑,这个漏洞的利用应该是极其复杂的,攻击成本至少需要 Cellebrite 的收费15000多美元,而且看来目前全世界掌握这种攻击方法的,只有 Cellebrite 一家。对于财大气粗的苹果来说,倒是有一个两全其美的办法,那就是:试试收购 Cellebrite。

  本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

  【ITBEAR科技资讯】1月4日消息,近日有消息透露,支付宝正在内部测试一项全新社交功能——“兴趣社区”。该功能旨在帮助用户发现有趣的人和活动,寻找志同道合的玩伴。目前,这项功能仍处于内测阶段,但已有部分用户得以尝鲜。据悉,“兴趣社区”入口被置于支付宝App内

  【ITBEAR科技资讯】1月3日消息,受全球存储巨头减产、人工智能与高性能计算应用崛起,以及智能手机市场库存补充等多重因素影响,存储产品价格正迎来一轮持续上涨潮。据报道,三星和美光等存储巨头计划在2024年第一季度上调DRAM价格,预计涨幅将达到15%至20%。这一动态反

  【ITBEAR科技资讯】1月2日消息,网心科技旗下的赚钱宝团队近日宣布,其推出的私人云盘服务玩客云App将于2年后正式终止运营。据官方公告指出,自2024年2月29日起,玩客云App将不再支持上传和云添加功能。对于这一重要变动,官方强烈建议用户在此日期前,将存储在玩客云上

  陈思英加盟极星科技任COO,全面接管营销板块,助力极星2024年销量冲刺

  【ITBEAR科技资讯】1月2日消息,星纪魅族集团今日发生高层人事变动。据内部消息透露,该集团高级副总裁、汽车事业部总裁陈思英已正式转投极星科技,并出任首席运营官(COO)一职,将全面接管公司的营销板块。极星科技对陈思英的加盟寄予厚望。一方面,公司期待他能够借助

  紫光展锐全新中端5G芯片T765亮相,CPU/GPU性能大提升,拍照、视频功能再升级

  【ITBEAR科技资讯】1月2日消息,紫光展锐近日在官方网站低调发布了一款全新的中端5G芯片平台——T765。这款芯片在CPU和GPU性能上均有所提升,同时还引入了亿级像素高清拍照、4K高清视频录制与播放等强大功能,并且在FHD+分辨率下支持高达120Hz的刷新率。紫光展锐T765采

  【ITBEAR科技资讯】1月2日消息,近日苹果公司的两位高管在接受《福布斯》杂志专访时透露,连续互通(Continuity)功能在公司的软件生态构建中占据着举足轻重的地位,且公司对其寄予厚望。据悉,苹果对于连续互通功能的期望是能够让用户在不同的苹果设备之间实现内容的无缝

  【ITBEAR科技资讯】12月31日消息,据印度多家媒体报道,德里一家法院近日作出裁决,同意释放因涉嫌洗钱而被捕的vivo印度分公司的两名高级员工。此前,印度打击金融犯罪的“执法局”对该公司进行了调查,并以涉嫌洗钱为由拘捕了包括临时首席执行官和首席财务官在内的多名

  【ITBEAR科技资讯】12月31日消息,彭博社的“彭博亿万富豪指数”最近发布的数据显示,2023年全球最富有的500位亿万富翁的财富总额强劲增长了1.5万亿美元,折合人民币约10.68万亿元,一扫去年1.4万亿美元的财富缩水的阴霾。在这份榜单的显著变动中,特斯拉和SpaceX的创始

  【ITBEAR科技资讯】12月31日消息,腾势销售事业部总经理赵长江在新年献词中展望了2024年的激烈竞争格局,并承诺腾势将加快智能化发展的步伐。赵长江详细阐述了腾势品牌的未来产品策略,计划推出多款全新车型,其中上半年亮相的轿车“双旗舰”系列将进一步完善腾势在高端

  【ITBEAR科技资讯】12月28日消息,GitHub日前向一部分用户发出紧急通知,警告他们如果在北京时间2024年1月19日08:00之前未启用双重验证(2FA),将面临部分功能的禁用。这一决定虽然突然,但对于GitHub的用户来说并不意外,因为GitHub早在2022年中就宣布了这一措施,而后

  【ITBEAR科技资讯】12月25日消息,京东联合特斯拉今天宣布,他们将在12月31日共同揭晓一项激动人心的新计划。自2月份特斯拉在京东开设官方旗舰店以来,商店主要销售如充电桩、挡泥板、遮阳帘等车辆附件,以及雨伞和水杯等非汽车产品。尽管如此,直到目前,官方店铺还未

  【ITBEAR科技资讯】12月25日消息,抖音,作为国内备受欢迎的短视频平台之一,近日在其主要应用内引入了一项创新功能,名为“AI 搜”。这一功能是一项基于人工智能技术的搜索问答服务,旨在为用户提供迅速、准确、全面的问题解答。“AI 搜”功能现已整合至抖音应用的搜索

  【ITBEAR科技资讯】12月24日消息,顺丰快递在行业内推出了一项引人瞩目的服务,即“深港半日达”,旨在为香港地区市民提供便捷的内地购物体验。该服务的最大特点是快速送达,最快可在半天内将包裹送达目的地(目前仅支持山姆,未来还将支持更多商超的寄递服务)。具体而言

  【ITBEAR科技资讯】12月24日消息,在近期的全国信息技术标准化技术委员会人工智能分委会的一次重要会议中,发生了一项标志性事件。该会议于12月22日举行,其间发布了国内首份关于“大模型标准符合性评测”的官方结果,这一成果标志着中国在人工智能领域的重要进步。在这

  【ITBEAR科技资讯】12月23日消息,东莞的vivo全球总部日前举办了vivo会客厅开放日活动。在活动现场,vivo执行副总裁、首席运营官以及vivo中央研究院院长胡柏山表示,尽管手机行业经历了波动,但他依然对这个行业充满信心,并认为明年将迎来回暖。他强调,手机行业在科技

  酷冷至尊全新G2711 Mini LED显示器即将亮相CES 2024,散热与色彩双重升级

  OPPO Find X7系列揭秘:逆声场通话、国密安全芯片,引领商务手机新潮流

  ROG即将在2024年1月揭晓新品阵容:备受期待的游戏手机8系列将亮相

  字节跳动取消PICO 5 VR头显开发,PICO 4销量不佳引发战略调整

  紫光展锐全新中端5G芯片T765亮相,CPU/GPU性能大提升,拍照、视频功能再升级

  陈思英加盟极星科技任COO,全面接管营销板块,助力极星2024年销量冲刺

  紫光展锐全新中端5G芯片T765亮相,CPU/GPU性能大提升,拍照、视频功能再升级

  本网站LOGO小熊标志受版权保护,版权登记号:鲁作登字-2015-F-025467,未经ITBEAR官方许可,严禁使用。

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 2028 门徒娱乐注册 TXT地图 HTML地图 XML地图