首页 资讯头条信息技术正文

联邦调查局很生气,因为它在没有苹果的帮助下一直进入锁定的iPhone

2020-05-24_065848.jpg

近几个月来,讨论主要从加密的智能手机转移到了端到端的加密消息传递上。但是,最近由司法部(DOJ)和联邦调查局(FBI)负责人举行的新闻发布会表明,关于设备加密的争论还没有结束,只是在等待。而且它不会消失。

在新闻发布会上,总检察长威廉·巴尔联邦调查局局长克里斯·雷(Chris Wray)宣布,经过数月的工作,联邦调查局的技术人员已成功解锁了沙特军官使用的两部iPhone,后者于2019年12月在佛罗里达州的彭萨科拉海军航空站进行了恐怖枪击。基地组织在阿拉伯半岛迅速宣布袭击。

 

今年年初-枪击事件发生后的一个月-巴尔要求苹果公司解锁手机(其中一部被子弹损坏),这是旧版的iPhone 5和7机型。苹果公司向调查人员提供了 “千兆字节的信息”,包括“ iCloud备份,多个帐户的帐户信息和交易数据”,但在协助设备方面划出了界限。在圣贝纳迪诺恐怖袭击之后,这种情况有可能使2016年的“苹果与联邦调查局”摊牌,因为另一把被锁定的iPhone 而复活。

政府去联邦法院试图拖延苹果后在为调查人员执行调查工作时,当政府从外部供应商那里购买了漏洞利用程序,政府拒绝查明身份后,这场纠纷就以滑稽的方式结束了。彭萨科拉案的最终达成方式大致相同,不同之处在于,联邦调查局显然使用内部解决方案,而非第三方的利用。

您可能认为FBI在一项棘手的任务上取得成功(记住,其中一部电话被枪杀)对于无线电通信局来说是个好消息。然而,在新闻发布会上,对于实现这一目标的技术人员而言,毫无疑问的苦涩气息淡然。尽管无线电通信局取得了令人瞩目的成就,并且尽管苹果提供了数据,但巴尔和雷还是将许多话专门用来伤害苹果,雷甚至说政府“实际上没有从公司那里得到帮助”。

这种分流策略奏效:在新闻报道覆盖的新闻发布会上,标题后标题后标题突出了联邦调查局的大满贯对抗苹果,而不是专注于什么样的新闻发布会名义上有关的事实:联邦执法机构可以进入锁定的iPhone 没有苹果帮助。

那应该是头条新闻,因为它很重要。这种不便的事实削弱了该机构的长期主张,即面对Apple的加密他们无能为力,因此该公司应从法律上被迫削弱其设备加密以进行执法访问。难怪Wray和Barr如此生气,以至于他们的员工一直擅长于自己的工作。

通过恢复旧的责备苹果程序,两位官员设法回避了他们的新闻发布会未回答的一些问题。FBI在访问锁定的加密智能手机时究竟具有什么功能?Wray 声称,除了Pensacola iPhone之外,FBI技术人员开发的技术“应用范围非常有限”。有多有限?FBI还有哪些其他的电话破解技术?这些技术可以可靠地用于哪些手机型号以及哪些移动OS版本?在哪些情况下,针对哪种犯罪使用了这些工具?

自那次令人讨厌的2018年监察长对圣贝纳迪诺事件的死后,我们还不知道主席团内部发生了什么变化。IG报告中宣布的联邦调查局计划的任何降低了该机构内部在刑事案件中使用国家安全工具和技术的障碍的事情如何?这种变化是否成功了,并且在彭萨科拉的成功中发挥了作用?联邦调查局是否使用来自国家安全环境的机密技术闯入犯罪嫌疑人的电话,而这些技术可能不会在法庭诉讼中被通过(根本不承认其使用)?

此外,FBI的内部功能如何补充执法部门访问锁定手机的更大的工具和技术生态系统?其中包括第三方供应商GrayShift和Cellebrite的设备,这些设备除FBI之外,客户中还包括众多美国州和地方警察局以及联邦移民局。当插入锁定的电话时,这些设备可以绕过电话的加密以产生其内容,并且(在GrayShift的情况下)可以将间谍软件植入iPhone中,以在警察诱骗手机所有者输入密码时记录其密码。这些设备可在最近的iPhone机型上使用:Cellebrite 声称它可以为执法部门解锁任何iPhone,FBI 已使用GrayShift的GrayKey设备解锁了iPhone 11 Pro Max。

除Cellebrite和拥有成熟的美国客户基础的GrayShift,第三方电话黑客公司的生态系统包括向世界各国政府销售远程访问电话黑客软件的实体。也许最臭名昭著的例子是总部位于以色列的NSO集团,该国的Pegasus软件已被外国政府用来反对持不同政见者,记者,律师和人权活动家。该公司在美国的分支机构曾试图用另一名称在国内向美国警察部门销售飞马。哪些第三方供应商向FBI提供电话黑客解决方案,价格如何?

最后,除了联邦调查局以外,还有谁能在Pensacola手机上使用该技术?FBI是否与其他机构(联邦,州,部落或本地)共享购买的供应商工具或自己购买的工具?哪些工具,哪些机构以及针对哪种情况?即使它不直接分享这些技术,它是否也会像购买州政府的圣贝纳迪诺iPhone漏洞利用软件后那样,使用它们为其他机构解锁电话呢?

我们对这些问题的答案一无所知,因为FBI的能力是秘密的。我们(谁提供纳税人的钱来资助这项工作)取得了哪些进步和突破,以及它向哪些供应商付款,我们是不得而知的。而且,即使是国会议员也拒绝回答有关加密对调查的影响的问题,国会议员可能对被拒绝提供给公众的机密信息有所了解。

联邦调查局的电话窃听黑匣子中唯一出现的公共信息就是最近的新闻发布会。在有关FBI电话黑客功能的所有活动中,主任Wray和AG Barr巧妙地将媒体的注意力转移到了Apple上,回避了任何难题,例如FBI的能力对美国人的隐私,公民自由和数据安全意味着什么,甚至基本问题,例如Pensacola破解电话的费用。

正如最近的公关活动所展示的那样,新闻发布会不是监督。而不是施加监督力,要求提高透明度,或要求对FBI的电话黑客支出进行会计和成本/收益分析-而不是要求直接和结论性地回答一个永恒的问题,即鉴于该机构的不断努力不断发展的功能,实际上确实有必要迫使智能手机制造商削弱其设备加密功能-国会反而提出了诸如EARN IT Act之类的危险法规,当COVID-19迫使人们在网上做所有事情时,该法规有可能破坏加密技术在家负担不起。

最好的-的情况下,现在是被证明其不可信由联邦机构骗来的外国情报监视法庭可以破解到我们的智能手机,但也许不是所有的人; 也许它没有与州和地方警察部门共享玩具(这些部门到处都是想虐待受害者电话的家庭虐待者);与第三方供应商的设备不同,也许联邦调查局的工具不会最终在犯罪分子可以购买它们的eBay上出现;希望它没有将纳税人的钱付给间谍软件公司,该公司最著名的政府客户谋杀了一名记者,并肢解了一名记者。

最糟糕的情况是,在内部工具和第三方工具之间,几乎任何执法机构现在都可以可靠地破解每个人的手机,但是事实证明,这是他们终于在立法上取得胜利的一年。反正加密。我等不及要看2020年还有什么。

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

Copyright © 2020 未知资讯 特别赞助:智慧城市 群晖NAS 苏ICP备19070053号-2