所有的 iPhone 都已经被破解了!

点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

请为库克保留「拒绝解锁凶犯 iPhone」最后的一点倔强。

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

据外媒 Forbes 近日报道,美国一家政府服务供应商 Cellebrite 取得了一项重大技术突破,可以解锁市面上几乎所有的 iPhone 手机。但是对于广大的苹果手机消费者来说,这或许会带来新的隐私问题。

一、Cellebrite 称已经可以破解所有 iOS 系统

Cellebrite 总部位于以色列,是日本 Sun Corp 公司旗下的一家信息安全子公司,其凭借移动设备的解锁业务成为了美国政府的“合作伙伴”。

据 Forbes 报道,其实 Cellebrite 在几个月前就已经研发出了能破解 iOS 11 系统的解锁技术,还向全球各国政府执法机构、民间私人取证组织等兜售过它们的破解技术。直至日前,Cellerbrite 才正面向所有 iPhone 手机消费者宣布,自己已经具备了破解任何运行 iOS 11 设备的能力,包括最新的 iPhone X 手机。在其官方描述中,Cellerbrite 提到,自己已经能够破解“苹果 iOS 设备及其操作系统,覆盖产品包括任何运行 iOS 5 至 iOS 11 的 iPhone、iPad、iPad mini、iPad Pro 和 iPod touch”。

此外报道中还提到,一位来自警方取证机构的人士曾透露,Cellebrite 曾帮助他解锁 iPhone 8 手机,又因为 iPhone X 和 iPhone 8 两款产品的安全系统几乎如出一辙,所以 Cellebrite 很有可能真的像其声称的那样具备破解 iPhone X 的能力。

二、苹果 iOS 系统安全防护难以突破

去年 9 月发布的 iOS 11在安全方面的新功能备受业界赞誉,比如 Cellebrite 的同行 Elcomsoft 就曾赞美过 iOS 11,很多人所担心的 Face ID 面部识别技术还采用了一种针对用户指纹强行破解设备的相关保护机制——所以说 iOS 11 很难会被取证专家所破解。

自从苹果每次新系统发布时,逐步提升自己的安全技术以来,全球各国的执法机构都已开始寻求各种方式,以期能突破 iOS 设备的防守。

因此,如果具备了破解目前市面上几乎所有运行 iOS 系统设备的能力,对全球所有国家的执法机构来说都将会是一件大事儿。就如同前段时间闹得沸沸扬扬的“FBI 要求苹果公司解锁嫌疑犯 iPhone 手机的事件”,苹果设备的加密层已经变得越来越难被渗透进去。

三、首台被破解的 iPhone X

 Forbes 报道,去年 11 月份,美国国土安全部在成功破解一名罪犯的 iPhone 手机时,所用的很可能就是 Cellebrite 提供的技术。

Forbes 在密歇根州发现了一份逮捕令文件,所涉及的是美国第一起政府因调查犯罪事件而破解了 iPhone X 的案例。

640?wx_fmt=jpeg

图片来源:Forbes

如逮捕令所述,一位名叫 Abdulmajid Saidi 的武器贩卖嫌疑人原本计划在去年 11 月 20 号离开美国去往黎巴嫩首都贝鲁特,但警察提前逮捕了他,并没收了他的 iPhone X 手机。

这款 iPhone X 手机随后送到了一位在美国国土安全部下属实验室工作的 Cellebrite 公司破解技术专家,而手机当中的数据在 12 月 5 日就被很顺利地提取了出来。

四、Cellebrite 掌握着 iOS 系统的秘密漏洞

根据报道所述,Cellebrite 所提供的技术可以破解苹果 iOS 和谷歌 Android 设备上的 PIN、模式、屏幕锁或密码锁,但要想使用 Cellebrite 的技术,警方必须先将需要被破解的设备送到 Cellebrite,在其下属实验室里,Cellebrite 即可以用它们所掌握的秘密漏洞来为警方破解设备,然后将破解后的设备交还给他们,好让警方提取出其中的关键数据,当然他们也可以出于自身目的,去破解他们想破解的手机。

在美国政府和苹果公司的博弈中,Cellebrite无疑是最受益的一方,包括 FBI 和特勤局在内的许多美国警察和情报机构都是 Cellebrite 的客户。

虽然,在面对一家以盈利为核心的安全服务供应商时,我们对其说法最好还是保持着半信半疑的态度,但可以确信的是,无论 Cellebrite 在过去的半年时间里发现了什么 iOS 漏洞,它肯定都是很重要的。

五、不断增强的手机破解能力给用户带来了安全担忧

在 Cellebrite 的破解技术被曝光以来,美国一些民权维护组织就已经开始担心美国政府会使用这种强大的破解技术来搜查自己的电子设备。

在谈到这方面的最新进展时,电子前线基金会的高级律师 Adam Schwartz 表示,“我们所有带着这些漏洞裸奔的人,都处于危险当中,因为我们看到政府破解人们手机的能力正在不断增强,这比我们所想象得还要真实。”

参考资料:

  • https://www.forbes.com/sites/thomasbrewster/2018/02/26/government-can-access-any-apple-iphone-cellebrite/#59847a60667a

  • http://tech.163.com/18/0228/07/DBNEGGRU00097U7S.html

————— 推荐阅读 —————

点击图片即可阅读

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=jpeg

640?wx_fmt=gif

极简JAVA学习营第五期

01-19
想学好JAVA必须要报两万的培训班吗? 【课程背景】 JAVA是市场份额最大的编程语言,每天各大招聘网站上都会有数万个JAVA开发工程师的在招岗位,但是JAVA的技术体系庞大复杂,要想扎实掌握JAVA不是一件容易的事,线上学习相比线下两万起的高昂费用便宜了很多,而且具备学习时间灵活的优势,但是线上学习的劣势也很明显,没有线下那种学习氛围,碰到问题没法解决,在家学习很容易偷懒,极简JAVA学习营充分考虑到这些问题,通过每日实战编程练习,分队pk,助教答疑,作业点评,作业讲解,项目答辩等诸多环节充分激发你的学习热情,解决你学习中碰到的问题,让你花十分之一的钱学到JAVA的精髓,开启你的人生逆袭之路。 【专项的贴心服务】 1. 学练结合:定期布置视频任务和编程实战练习:通过每天的视频任务统一大家的进度,以便同学更好的交流,针对每天的任务会有相应的编程实战练习,通过练习内化知识。 2. 分队PK:将就业营的同学分成几队,通过作业统计表统计每队提交作业情况进行PK,激发你的学习动力。 3. 助教讲师答疑:碰到任何问题,发到群里,助教和讲师十分钟内帮你解决问题,扫清学习中的障碍。 4. 助教点评讲解作业:你每天提交作业都会有助教进行点评,让你知道有什么问题怎么解决,每三天一次视频讲解作业,互动解答问题 5. 项目答辩:每个阶段学完会有项目答辩,通过做项目巩固前一阶段的知识点,锻炼编码能力。 【往期训练营学习展示】 【套餐内容简介】 本套课以市场就业和职位需求为核心,从JAVA入门到多领域实战,设计出学习路线,共分为二十大模块,分别是:JAVA面向对象、Object类与常用API、集合框架、IO流、反射注解、多线程与网络编程、Object类与常用API等等。 同时采用理论讲解加实战演练的方式,既能让学员听懂听明白达到理解透彻,又能够在一个个真实实战案例中,让学员掌握真正有用的开发技能,从而进阶 JAVA 工程师! 套餐中一共包含21门JAVA程,助你从零进阶JAVA工程师! 阶段一:JAVA基础 课程1:《极简JAVA学习营开营篇》 课程2:《极简JAVA:JAVA面向对象》 课程3:《极简JAVA:Object类与常用API》 课程4:《极简JAVA:集合框架》 课程5:《极简JAVA:IO流》 课程6:《极简JAVA:反射注解》 课程7:《极简JAVA:多线程与网络编程》 阶段二:数据库入门 课程8:《极简JAVA:MySql数据库》 课程9:《极简JAVA:JDBC与连接池》 阶段三:JAVA WEB 课程10:《极简JAVA:HTML5与CSS3》 课程11:《极简JAVA:极简JAVA十一:Javascript与Jquery》 课程12:《极简JAVA:BootStrap》 课程13:《极简JAVA:JAVA Web》 阶段四:框架实战 课程14:《极简JAVA:Mavean入门》 课程15:《极简JAVA:MyBatis框架》 课程16:《极简JAVA:Spring框架》 课程17:《极简JAVA:Spring Mvc》 课程18:《极简JAVA:Oracle数据库》 课程19:《极简JAVA:Git入门》 课程20:《极简JAVA:Linux入门》 课程21:《极简JAVA:SpringBoot》 【课程特色】 1、易理解:讲师思路清晰、节奏明确、从易到难讲解透彻明白; 2、知识全:知识全面系统,从JAVA入门到实战,由易到难,让你彻底掌握JAVA开发; 3、重实战:涵盖大量实战项目,锻炼你的动手实操能力,面向工作编程; 【面向人群】 1、在校计算机专业或者对软件编程感兴趣的学生; 2、零基础想学JAVA却不知道从何入手 3、囊中羞涩,面对两万起的JAVA培训班不忍直视 4、在职没有每天大块的时间专门学习JAVA 这么细致的服务,这么好的氛围,这样的学习效果,你还等什么?赶紧报名吧,抓紧抢位,本期只招100人,错过只有等时间待定的下一期了
©️2020 CSDN 皮肤主题: 代码科技 设计师: Amelia_0503 返回首页
实付0元
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值