[No.L001]
10月25日消息,據(jù)外媒報道,蘋果公司為阻止執(zhí)法人員使用黑客技術(shù)解鎖其iPhone等設備的戰(zhàn)斗似乎已經(jīng)結(jié)束,其最新移動操作系統(tǒng)iOS 12中引入的“神秘補丁”可將黑客拒之門外。
據(jù)報道,蘋果改進后的安全措施令執(zhí)法人員和法醫(yī)技術(shù)供應商陷入窘境,其中顯然包括幫助黑客公司與政府機構(gòu)建立解鎖業(yè)務的前蘋果安全工程師。
今年3月份,最新iPhone密碼解密技術(shù)曝光,當時黑客公司Cellebrite和Grayshift公開向執(zhí)法人員提供了從鎖定蘋果設備中提取信息的昂貴工具。Cellebrite的工具解鎖每臺設備收費1500美元。
而Grayshift的GrayKey工具有兩種收費模式,一是提供300次在線解鎖服務,價格為1.5萬美元;二是提供離線解鎖不受限制的獨立系統(tǒng),價格為3萬美元。美國警方正使用這些工具來協(xié)助調(diào)查。
這些公司承諾解鎖運行11 iOS系統(tǒng)的設備,GrayKey甚至能夠破解最新的iPhone X。
為了確保設備安全,蘋果繼續(xù)改進新設備的安全硬件,包括調(diào)整其芯片和引入新的生物驗證功能,比如Face ID。但蘋果發(fā)現(xiàn),每部iPhone和iPad上運行的iOS軟件都在被不斷探索潛在的安全漏洞。GrayKey是由一名熟悉蘋果公司安全協(xié)議的前員工與人共同創(chuàng)辦的。
最新的改進表明,iOS 12現(xiàn)在可以屏蔽GrayKey,后者只能“部分提取數(shù)據(jù)”,且只能訪問未加密的文件和有限的元數(shù)據(jù)。而在此之前,該公司可以使用各種技巧,對設備的密碼進行無限有效的猜測,而不用考慮保護措施,而iOS 12的保護措施更有效。
法醫(yī)取證技術(shù)提供商Elcomsoft表示,該公司“不知道”蘋果是如何解決這個問題的,但它稱這可能是“蘋果采用了更好的內(nèi)核保護和更強的配置文件安裝限制”。
在iOS 12發(fā)布之前,蘋果采取了多項措施來提高iOS設備的反黑客安全措施,最引人注目的是在iOS 11.4測試版和iOS 11.4.1中添加了USB限制模式。但研究人員很快就找到了繞過它的方法,這是一場操作系統(tǒng)開發(fā)商與黑客之間從未間斷過的“貓捉老鼠”游戲。
從iOS 12的改變,到蘋果首席執(zhí)行官蒂姆·庫克(Tim Cook)及其副手日益強硬的公開聲明,都可以看出,蘋果對其經(jīng)常提及的用戶隱私承諾是認真的。這意味著,iPhone用戶在黑客發(fā)現(xiàn)iOS的下個弱點之前可以放松些。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...