综合

看FBI如何破解iPhone

本周,美国联邦调查局(FBI)称可能已自行找到破解圣贝纳迪诺枪击案凶手智能手机的方法,令苹果(Apple)感到惊讶。调查人员没有透露他们是怎样做到的。

这令安全行业人士不禁产生种种猜测,iPhone的安全防线是如何被突破的?是谁帮助FBI解锁的呢?

这些猜测是出于两种高尚的担忧,一个是对公众数据安全的担忧,另一个是围绕黑客对吹嘘资本——即谁能技高一筹——孜孜以求的担忧。

据两名知情人士透露,有Cellebrite的员工在私人论坛上宣称成功破解了赛义德•里兹万•法鲁克(Syed Rizwan Farook)的手机。Cellebrite是一家以色列手机取证企业,以前就为FBI提供过服务。这家公司的母公司,日本上市企业Sun Corp过去一周里股票暴涨逾60%。

Cellebrite是一家专门从移动设备提取数据的安全取证企业,该公司对此事不予置评。执法部门在提取数据时会求助这类公司,获取这些数据对破案起到关键作用。而执法部门为了获得可以简单破解智能手机的工具,往往要付出不菲的费用,有时可高达数十万美元。iPhone安全专家乔纳森•兹齐亚尔斯基(Jonathan Zdziarski)表示:“基本上警方只想简单地取证。”

这些企业除了自己研究安全漏洞,还经常在“灰色”黑客市场物色,购买所谓的“exploit”(漏洞),然后打包卖给调查人员或企业进行安全测试。

曾为国际刑警组织(Interpol)及美国政府从事网络安全工作的马克•古德曼(Marc Goodman)表示,执法机构早就与设备和软件制造商展开了“军备竞赛”,以突破它们的安全防线。他说:“执法者和罪犯在这一点上有共同之处。”

安全专家认为,如果FBI可以侵入法鲁克的iPhone 5C(安装了去年9月发布的iOS 9系统),或许也可以访问其他任何规格相同的设备,以及以前大多数型号。有些人担心FBI披露苹果手机存在一个前所未知的漏洞会引发不好的反响。

兹齐亚尔斯基表示:“一款设备被证明存在漏洞,肯定会让很多人想找到这个漏洞。现在最重要的问题是损害控制……FBI最大的错误就是以为他们可以控制局面。”

苹果的当务之急是找出这个漏洞。目前专家们的分歧在于,FBI所采用的破解技术是否可用于从2013年起发布的iPhone?苹果在2013年引入了被称为“安全飞地”(secure enclave)的硬件保护。

古德曼表示FBI的方法大概无法被网络犯罪分子大规模复制,因为该方法很可能需要持有具体设备。而市面上有着大量诱使人们泄露自己手机内容的更简单的方法,比如说服人们点击含有恶意软件的链接。

古德曼表示,只要远程入侵技术还没开发出来,FBI的这一手段很可能只能被有政府背景的实体——比如美国或中国政府——用于寻找恐怖分子这类具有“超高价值的目标”。他说:“比如你是个美国人,正在中国旅游,中国人想要获取你的手机数据,就可能使用上这种手段。”

加密手机Blackphone的制造商、Silent Circle的董事长麦克•扬克(Mike Janke)表示,FBI花费了“数千万美元雇佣专家”,他一点不意外他们能破解手机。

扬克认为,FBI的专家复制了手机内存,然后在仿版上自动试验不同密码,而不会触发10次密码限制,也就是所谓的暴力破解法。这种方法有时被称为“Nand镜像法”,源于智能手机的Nand存储器,有些专家认为该方法或许也能用于新版iPhone。

扬克说:“这没有人们想象的那么困难。世上没有一部手机不能像这部那样被破解,全都是可以的。”

但Ionic Security的首席技术官亚当•盖蒂(Adam Ghetti)表示,FBI很可能采用了更简单的方法破解iPhone 5C,这种方法无法在较新机型上使用。该方法要求黑客必须找到芯片上负责设置10次密码限制的部分,然后手动焊接一条新线路连到一个程序上,该程序可在9次密码尝试后重启手机。

为找到FBI的破解方法,苹果已开始在其他涉及解锁iPhone的诉讼案件上做铺垫。上周五,苹果给负责一起纽约毒贩案的法官写信要求推迟审理,理由就是美国司法部的突然发现。

苹果表示:“如果同样方法能够被用来解锁本案涉及的iPhone,那就没有必要由苹果提供协助。另一方面,如果司法部声称该方法对这部iPhone不管用,苹果将寻求检验这种说法,以及政府任何有关其他方法也不能使用的说法。”


【责任编辑:张慈】

每月27日定为"爱企工作日"!立山公安"安全+服务"组合拳护航营商环境

鞍山市公安局立山分局推出一项制度创新——将每月27日定为"立山公安爱企工作日",同步发布三大常态化惠企举措,并组织辖区20余家重点企业开展安全警示教育、专项培训及实战化应急演练,以"无事不扰、有求必应"为原则,探索警企联动服务营商环境新路径。鞍山水文局、鞍山市第八中学、冀东水泥、交运旅游汽车有限公司、红旗大酒店等20余家企业单位代表参加活动。安全

松花石印章授予网络达人!辽宁启动2026年"好网民"主题活动,以"微光"聚"火炬"

6月17日,2026年辽宁省"网聚职工正能量 争做中国好网民"主题活动在本溪市正式启动。与以往不同的是,活动现场一枚本溪特色松花石荣誉印章,成为全场焦点——它被授予辽宁省2025年最受欢迎网络达人,以此表彰长期深耕网络阵地、持续输出主流正向声音的优秀创作者。活动以"微光成炬 清朗同行"为主题,由辽宁省总工会、辽宁省委网信办联合主办。启动仪式上,2025年度活动成

全国铁路7月1日实行新运行图 武汉至西安2小时41分可达

7月1日零时起,全国铁路将实行新的列车运行图。调图后,全国铁路安排图定旅客列车12174列,较现图增加106列;开行货物列车23975列,较现图增加111列,铁路客货运输能力、服务品质和运行效率进一步提升。

守护文化根脉 凝聚团结力量!云南省推进文化遗产保护与铸牢中华民族共同体意识深度融合

滇南普洱的苍翠群山间,宁洱哈尼族彝族自治县民族团结园内,一块丰碑静静矗立70余载。被誉为“新中国民族团结第一碑”的普洱民族团结誓词碑,镌刻着云南26个世居民族“从此我们一心一德,团结到底,在中国共产党的领导下,誓为建设平等自由幸福的大家庭而奋斗”的铮铮誓言。它是云南各民族手足相亲、守望相助的历史见证,更是全省深耕文化遗产保护、活化文脉资源、铸牢中华

高校学子毕业行 打卡武汉慢旅环线列车

一张车票串联起了曾经梦想起航的每一个角落。透过车窗仿佛看到了自己漫步东湖畔,登上黄鹤楼,远眺长江水,极目楚天舒,一幕幕美景成为了青春记忆中共同的画卷。

攸县2026年科技活动周启幕,聚焦人工智能与数字农业赋能县域发展

近日,湖南攸县2026年科技活动周盛大启幕,本次活动以“人工智能+”“数字农业”“青少年科创”为核心,紧密围绕“创新成果转化年”活动以及“培育好强科创兴产业的动能”行动展开,全方位展示了攸县在科技创新驱动下,产业升级、绿色发展和智慧教育领域取得的崭新成果,为攸县的高质量发展注入了强劲的科技动力。

"五老"牵手"一小"- 齐齐哈尔北疆社区把安全课搬进儿童节

组织"五老"人员、儿童及家长开展"老少牵手·快乐六一"主题趣味活动,将安全教育融入亲子游戏,用代际陪伴为孩子们送上节日祝福。活动现场设置了多项互动游戏,社区"五老"与孩子们携手参与、亲密配合。"五老"人员耐心示范游戏

短短一个月,舟山普陀东港接连实现突破!

舟山普陀东港城西片区,曾是东港传统工业集聚核心,如今聚焦高端海工装备、人工智能应用、第三代半导体等新质生产力赛道,推动一批优质企业相继落地,汽车零售总部集聚区也加速成型,新能源汽车集合店二期等关键项目稳步推进,发展动能持续增强。

北京向网络食品虚假宣传“亮剑”:划三大红线,全链条打击擦边球

普通食品宣称“治病”“防癌”、保健品直播间里“专家”背书、蛋糕店套用虚假证照大肆扩张……这些网络食品消费中的“隐秘角落”,正在遭遇一场从源头到终端的精准打击。近日,北京市市场监管局在全市范围内启动网络食品销售虚假宣传专项整治行动,围绕网络食品销售全链条,划设虚假商业营销、虚假违法广告、平台及直播相关违法行为三大类“红线”,严厉查处各类虚假宣传违法行为,全力守护市

假期首日武铁再破纪录 预计发送旅客122万人次左右

五一假期首日,铁路迎来旅客出行高峰,中国铁路武汉局集团有限公司(以下简称“武铁”)实行高峰线运行图,增开357列始发旅客列车,预计发送旅客122万人次左右,将创同期历史新高,其中汉口站、武汉站预计分别发送旅客24.6万、19.8万人次,也将均刷新同期纪录。

京榕联动共探基层治理新路径 北京考察团点赞鼓楼“慈善创新”

4月30日,由北京市副市长孙硕带队的考察团一行专程莅临福建省福州市鼓楼区,聚焦社区慈善幸福公益基金、社区慈善专员两大慈善创新项目开展专题调研。省、市、区等各级相关领导,鼓楼区民政局、区慈善总会相关负责人汇聚现场,共同参加调研活动,深入探讨基层慈善创新发展路径。考察团一行深入基层调研点,实地察看了鼓楼区安泰街道社区养老服务照料中心、鼓东街道树兜幸福里及慈善

铭记八秩荣光传承红色基因 齐齐哈尔市开展解放80周年系列纪念活动

1946年4月24日,齐齐哈尔正式宣告解放,成为全国首个获得解放的省会城市。今年4月,齐齐哈尔市相继举办座谈会、群众性文艺展演、中小学研学、主题图片展、主题征文等系列活动,跨越时空重温峥嵘岁月,凝聚全市人民奋进新征程的磅礴力量,向齐齐哈尔解放80 周年、中国共产党成立105周年献上深情礼赞。座谈忆初心,共话传承志。4月24日,齐齐哈尔解放

全民国家安全教育日 | 新疆:戈壁万镜阵列“书写”国安誓言,机器人宣讲员上岗国门

从帕米尔高原的边境国门到天山天池的绿水青山,从哈密戈壁的光热电站到首府乌鲁木齐的现代化国际机场,一场以“统筹发展和安全 护航‘十五五’新征程”为主题的全民国家安全教育热潮席卷天山南北。戈壁万镜阵列:“国家安全 人人有责”在天际书写4月15日清晨,哈密戈壁腹地,朝

“AI魔改”视频专项治理成效显著,累计清理违规视频超5.2万条

主要网络视听平台累计清理相关违规视频近2.9万条、处置违规账号40余个。加上专项治理阶段清理的2.3万余条违规视频和100余个违规账号,两阶段累计清理违规视频超5.2万条、处置违规账号140余个,“AI魔改”乱象蔓延势头得到有效遏制

149亿!青藏铁路电气化配套工程开工

近日,青藏铁路电气化外电配套工程(西藏段)举行建设动员大会,标志着这一承载国家战略使命的重大工程正式进入全面开工阶段。据介绍,今年是青藏铁路通车20周年。
返回
顶部