蘋果更新了系統安全性,徹底惹怒FBI...

2021-02-13 差評


想像一下有天你想看電影,結果發現不是會員看不了,於是你只好花 30 塊的巨款充個會員。

看了兩個月,視頻網站突然跳出來說:「 想看電影的話一定要在上架一個小時內看完,一小時之後就下架了。 」

聽起來是不是很不爽,美國執法機關最近也是這麼想的,只不過他們衝的會員不是電影,而是蘋果手機破解服務,費用是好幾萬美元

蘋果和 FBI 關於手機破解的么蛾子還得從 2015 年的 12 月說起。

當時在美國加州聖貝納迪發生了一起恐怖襲擊相關的槍擊案,造成 14 人死亡, 21 人受傷,兩名嫌犯被當場擊斃,轟動了世界。

事後 FBI 拿到了嫌疑犯的一臺 iPhone 5C,但是由於鎖屏密碼, FBI 並不能從中獲取更多與嫌犯恐怖襲擊相關的更多信息。

於是 FBI 請求蘋果開發一個後門軟體,讓美國執法機關可以繞過密碼,直接查看手機裡的內容。

結果被蘋果拒絕了。


不僅如此,蘋果還用 「 給用戶的一封信 」 這種形式公開表示拒絕,在信裡庫克表示破解用戶 iPhone 有悖蘋果保護用戶隱私的承諾,順帶搞了一波正義感營銷。

這搞得想抓罪犯的 FBI 很蛋疼了,合著突然間自己變成了企圖偷窺別人的變態?

惱羞成怒的 FBI 把蘋果告上法庭,並決定在 2016 年 3 月舉行聽證會。

結果就在聽證會的前一天,FBI 表示他們找到了一家叫做 Cellebrite 的以色列公司,以 5000 美元一臺的價格幫 FBI 把這臺 iPhone 給破解了,並撤回了上訴。

之後的日子裡,這個公司在幕後和 FBI 有緊密的合作,破解了不少 iPhone ,蘋果也沒啥動作。

直到在三個月前,一家叫做 GrayShift 的公司橫空出世,開始兜售一種叫做 GrayKey 的設備,大概長下圖這樣子:

據說只要把任何版本任意系統的 iPhone 接上這個小灰盒子,等個三五分鐘拔掉,解鎖過程就會自動開始。

根據密碼的位數和複雜程度,破解過程大概會花費兩個小時到三天以上不等,最後會像下圖一樣返回一個密碼。。。

GrayShift 甚至提供了兩種版本,15000 美元版的必須聯網而且只能破解 300 個設備,而 30000 美元版無需聯網,可以破解任意數目的設備。

於是美國各大執法部門樂開了花,不管是縣裡市裡州裡的警察,還是 FBI,紛紛花重金購買 GrayKey 之類的設備或者服務來幫助破解嫌疑犯的 iPhone。

直到這兩天,蘋果又站出來打臉了。。。


在 iOS 12 和 iOS 11.4.1 的開發者測試版中,蘋果加入了 USB 設備限制模式。開啟這個模式之後,只要手機超過一個小時沒被解鎖,就會自動關閉 USB 接口對外的所有通訊。

簡單地說,只要鎖屏超過一個小時,FBI 迄今為止買的所有解鎖設備全都會因為連不上手機而束手無策。

也就是說 FBI 在拿到嫌疑犯的手機後最多也只有一個小時去解鎖它,這還是嫌犯一鎖屏就被警察抓到的理想情況。。。

蘋果還是像 2015 年事件一樣統一了口徑,表示對執法機關並沒有任何不尊重或者妨礙執法的意思,只是為了更好地保護用戶的數據和隱私而已。

而美國執法人員也紛紛表示如果不能解鎖 iPhone 的話,警方就不能掌握很多直接證據,也不能利用這些證據來繼續追捕嫌疑犯,這還咋保護街坊鄰居們呀?

所以個人信息 vs 機關執法到底哪個更重要呢?

在科技不斷進步的同時,機關執法的方法也在不斷改進。

合理利用破解技術確實可以幫助社會治安,警察叔叔們在張學友的演唱會上就是這麼將犯人捉拿歸案的。

但是同樣的技術,如果使用者變成了壞人,會造成更大的麻煩。

蘋果的做法,是填補所有的漏洞,為了保護用戶隱私對所有人都一視同仁,堅決不開後門,儘管非常不近人情,但也是為了貫徹公司的價值觀。

而 FBI 作為執法機構,為了執行法律抓捕罪犯,也是貫徹自己的職責。

就現在看來,兩者不得不產生衝突了,而且會繼續延續下去。。。

資料參考:

1. https://www.engadget.com/2018/06/04/ios-12-usb-lockout-graykey-cellebrite/

2. https://www.youtube.com/watch?v=iJVrMo4ynzs

3. https://blog.malwarebytes.com/security-world/2018/03/graykey-iphone-unlocker-poses-serious-security-concerns/

圖片來源:

1. abc新聞

2. 蘋果官網

3. Malwarebytes

4. Engadget

「 看大公司懟美國政府太刺激了哈哈哈這瓜真香 」

相關焦點

  • 蘋果系統更新:面容ID識別口罩更快,新冠追蹤功能海外上線
    蘋果系統在最新的更新中,增加了Face ID的口罩探測功能。5月21日上午消息,蘋果公司正式推送了iOS和iPadOS 13.5系統更新。這次系統更新,蘋果優化了Face ID的面部識別功能。更新之後,當iPhone或iPad Pro等採用Face ID裝置的產品檢測到用戶戴著口罩時,會立刻提示「向上輕掃以解鎖」界面,輕掃後隨即彈出密碼界面。之前戴口罩解鎖通常需要多次向上滑動才能出現密碼輸入界面。這功能之前在測試版中已經出現過。
  • 蘋果全家桶系統更新大匯總:車鑰匙功能到來
    蘋果公司今天發布了 iOS 13.6 和 iPadOS 13.6,macOS Catalina 10.15.6,以及 watchOS 6.2.8 等旗下全套系統更新。CarKey 功能之前在 WWDC20 大會上發布目前這版系統已經推送,用戶已經能在系統更新中收到,蘋果還針對無法運行 iOS 13 的舊設備發布了 iOS 12.4.8 更新。
  • ios12.4.7更新了什麼內容 蘋果ios12.4.7要不要更新
    ios12.4.7更新了什麼內容 蘋果ios12.4.7要不要更新  iOS12.4.7更新了什麼?2020年5月21日蘋果不僅推送了iOS13.5正式版,還推送了iOS12.4.7系統更新,不知道iOS12.4.7系統更新內容和要不要更新的蘋果用戶,下面小編帶來了iOS12.4.7系統更新內容,一起來看看吧。
  • 蘋果更新系統馬不停蹄,iOS 14.4悄然來襲!
    就在iOS 14.3推送僅兩天之後,蘋果又馬不停蹄的推出了iOS 14.4的首個測試版更新。這不就在今日凌晨,蘋果為開發者預覽版用戶推送了iOS 14.4 Beta1的更新。已經安裝了iOS 14測試版描述文件的用戶可直接打開設置--通用--軟體更新,直接OTA升級至最新的iOS 14.4測試版。本次更新包大小為4.45G左右,更新的版本號為(18D5030e),作為iOS 14系統的第四次重大更新,本次iOS 14.4系統又會帶來哪些新功能的更新呢?
  • 更新了最新蘋果系統iOS13會變卡?嚇得自己不敢更新了
    蘋果手機更新了最新的iOS13系統居然變卡了怎麼破?嚇得自己不敢更新系統了。其實也並非絕對,取決於你的手機本身的型號和使用年限,與新系統關聯性並非絕對。蘋果手機更新變卡的原因你的手機型號較老與新系統不適配大部分新出的系統都會有一個適配機型的清單,如果你的手機型號比如說還是iPhone7,你強行更新最新的iOS13,那就會出現新系統和手機機型適配的情況,這個時候手機卡頓是由於你的機型配置更不上最新系統的運算速度
  • 釘子戶的福音 蘋果發布iOS12.5正式版,iPhone6支持更新
    最近,蘋果又更新了自家的IOS系統,推送了IOS14.3正式版,這一系統針對的是當下的iPhone12,以及iPhone11系列等各種全新機型。不過對於蘋果的老用戶來說,蘋果也給出了一個不錯的解決方案,為老機型推送了IOS12.5的正式版,加入了一些功能和bug修復,讓iPhone6足以繼續當「釘子戶」。首先第一個方面是加入了COVID-19 暴露通知,和iOS14一樣,iPhone6等老機型也支持了。
  • 蘋果再推出 iOS12.4.6 正式版更新,可以逆向降級?
    從上個正式版 iOS12.4.5 更新上來的話,更新包僅 40MB 左右,屬於極小更新包。從開發者更新日誌中來看,蘋果發現在之前的 iOS 系統存在一個極為嚴重的底層 BUG ,將可能讓設備被遠程入侵。所以本次 iOS12.4.6 版本是一次緊急的漏洞修復版本。
  • 蘋果推出雙系統更新,iOS14.2 推出正式修訂版
    iOS14.2 修訂版發布蘋果早在 11 月 5 號就發布過一次 iOS14.2 正式版推送,而在今天,蘋果卻又重新推送了一遍 iOS14.2 的正式版(修訂版)。不少 iPhone12 用戶表示,今天設備又彈出系統更新的提升,但是系統版本依然是更新至 iOS14.2 版本。從系統查詢網來看,目前 iPhone12 設備確實存在兩個 iOS14.2 系統版本,固件號老版本為 18B92 ,新推出的為 18B111 。
  • 蘋果又將推出更新版本
    由於iOS14 將會在九月份推出正式版,蘋果將結束 iOS13 的更新,進入到最終的 iOS13.6 中,所以蘋果對 iOS13.6 的安全性一直充滿了信心,認為不會被輕鬆的越獄了。可惜蘋果每次都是這麼想,每次都被光速打臉。在近日,開發者simo 在最新的 iOS13.6 正式版系統代碼中發現了一個嚴重的 tfp0 漏洞,可以用于越獄破解,並且對外進行了公布。
  • 蘋果iOS 13.4系統終於更新!這個功能很意外
    蘋果真的是熱搜體質,每次 iOS 一更新,就跑上熱搜。今天更新的呢,是iOS 13.4 正式版。小虎妞一大早就被炸醒,打開ApplePay,看網傳的羊城通來了沒有。結果,沒有。小虎妞還挺好奇,蘋果是怎麼突然想到這茬的,這反射弧真是太太太長了……共享icloud drive文件夾自打 iOS 13 發布以來,蘋果就狠狠地整治了一番「文件」App。現在,它不僅能解壓縮文件、管理全局文件。
  • 蘋果iOS 14正式版發布 系統更新日誌更新內容匯總
    蘋果iOS 14正式版發布 系統更新日誌更新內容匯總 【蘋果iOS14 正式版發布】北京時間今天凌晨,蘋果正式推送了 iOS14 正式版系統更新。
  • 蘋果對8年前老手機,仍提供系統更新支持
    每個人的消費觀和購買能力不同,如果你現在還在猶豫iPhone 8等已經上市的手機值不值得買,其實看看蘋果對待更舊款手機的態度,就能影響你的是否購買舊款手機的判斷。即使到2021年,蘋果還在維護iPhone 5s/6等手機的更新,這些機型最早是2013年發布的,換而言之8年前的機型,現在仍享受到了更新支持。蘋果在近日正式發布了iOS 12.5.1更新,修復了12月為老款iPhone新增的COVID-19曝光通知功能等相關問題。
  • iOS14.2修訂版更新了什麼 蘋果iOS14.2新系統更新內容匯總
    iOS14.2修訂版更新了什麼 蘋果iOS14.2新系統更新內容匯總 iOS14. 2修訂版更新了什麼?
  • 蘋果關閉 iOS13 系統全系驗證,iOS14 成目前唯一系統
    iOS13蘋果在上周發布了 iOS14 正式版之後,在今天徹底關閉了 iOS13.7 正式版的驗證通道,就目前來看, iOS14.0 已經成為目前唯一可以刷機的正式版系統。一般情況下蘋果都會在新系統發布後對舊系統進行關閉驗證,讓所有的用戶統一系統版本。不過本次 iOS13.7 確實是關閉的太快了,僅一周時間蘋果就直接關閉了舊系統驗證,這也代表蘋果對 iOS14 系統充滿了信心。
  • 蘋果macOS Big Sur軟體更新Bug導致系統管理員出現問題
    打開APP 蘋果macOS Big Sur軟體更新Bug導致系統管理員出現問題 威鋒網 發表於 2020-12-21 11:40:10
  • 蘋果更新ios14系統後通知變英文怎麼辦?ios14正式版何時發布?
    最近,經常在網上看到小夥伴說「蘋果更新ios14系統後通知變英文怎麼辦?」 「ios14正式版系統什麼時候發布?會不會有什麼新的bug?」據悉,蘋果更新ios14系統後,英文式通知給果粉們帶來極大的不適。
  • iOS13屏蔽更新描述文件下載 蘋果手機屏蔽iOS13+系統更新最新方法
    今年初,iOS屏蔽系統更新描述文件因過期,導致iOS13以上設備無法在屏蔽系統更新(iOS12以下版本依然可用),重新安裝則會提示「此描述文件無法安裝在iPhone上」。隨後小編為iPhone用戶分享過一些臨時解決辦法,如限制「設置」的WiFi網絡權限 以及 藉助 AdGuard Pro 屏蔽蘋果iOS系統更新伺服器訪問等等,不過操作上始終沒有描述文件來的方便且實用。現在好消息來了,近日蘋果終於帶來了新的iOS13屏蔽系統更新描述文件,支持 iOS13 以上系統,理論上也會支持 iOS14,具體「芝麻科技網」會在iOS14發布之後會具體測試確認。
  • iOS13.6 大版本更新,現在可以關閉系統自動更新了
    沒錯,蘋果又神奇的跳版本進行了更新,因為上個測試版還是iOS13.5.5 Beta,直接就跳到了 iOS13.6 Beta2。這種跳來跳去的版本更新,毫無邏輯,讓人摸不到頭腦,不知為何。本次更新後,版本號變為:17G5045c更新內容從開發者日誌中可以看到,本次更新主要還是修復底層的一些漏洞和提升系統流暢度一些屁話。
  • 安卓系統迎來大更新:這些功能都會有新更新,再也不用羨慕蘋果了
    安卓系統迎來大更新:這些功能都會有新更新,再也不用羨慕蘋果了 手機硬體對系統的支持上,現在iOS已經走在了前面。我們從歷年曆代的發展就能看出,最初的手機只能支持三代甚至四代手機系統。但是隨著人們對系統越發的優化,硬體實力的進一步提升,現在的手機已經開始支持6年。
  • iOS14 Beta2更新了什麼?蘋果iOS14 Beta2最新系統更新內容介紹
    iOS14 Beta2更新了什麼?蘋果iOS14 Beta2最新系統更新內容介紹 在今年的 WWDC2020 大會上,蘋果發布了iOS 14、iPadOS14 系統,首次正式介紹了其最新版的iPhone軟體,它為iOS主屏幕帶來了多年來最大的變化:小組件,另外還有App資源庫、畫中畫模式等