騰訊科技 紀(jì)振宇 3月16日硅谷報道
“盡管我理解FBI(聯(lián)邦調(diào)查局)的艱難處境,但在這件事上,我堅定支持蘋果。”移動安全公司Sudo Security Group創(chuàng)始人兼首席執(zhí)行官威爾· 斯圖法赫(Will Strafach) 15日在接受騰訊科技專訪時表示。
蘋果與FBI之間的較量正愈演愈烈。這場圍繞著蘋果是否應(yīng)該協(xié)助FBI破解恐怖分子的iPhone手機,以獲取其中重要情報信息的討論,已經(jīng)逐步上升到國家安全和個人隱私之間的矛盾。
這位曾經(jīng)的蘋果iOS系統(tǒng)破解專家、目前從事移動智能設(shè)備安全業(yè)務(wù)的專家認(rèn)為,蘋果將最終贏下這場爭論。
該事件最初起源于FBI獲取的一部去年制造圣 伯納迪諾槍擊慘案的恐怖分子的iPhone手機,F(xiàn)BI希望蘋果公司破解這部手機獲取其中的信息,使其能夠進一步開展關(guān)于恐怖主義活動的調(diào)查。
但蘋果公司斷然拒絕了這樣的要求,F(xiàn)BI隨后將事件公開化,由法庭出具行政命令的形式,要求蘋果公司協(xié)助配合,但蘋果繼續(xù)強硬抵制,并進行上訴。
斯圖法赫表示,從技術(shù)角度講,被FBI所截獲的這一部iPhone手機型號是較早的iPhone 5C,雖然其安全防護級別不如最新的型號,但由于該設(shè)備是處于關(guān)閉狀態(tài),所以僅僅企圖利用一般的漏洞進行破解很難奏效。
“當(dāng)一部iOS設(shè)備關(guān)閉前還未通過鎖屏界面時,如果沒有輸入解鎖密碼,那么連接上電腦想與這部設(shè)備進行通訊的能力是及其有限的。” 斯圖法赫說。
而對于手機設(shè)備啟動時的只讀內(nèi)存和啟動加載過程,斯圖法赫認(rèn)為,自從iOS3開始便幾乎沒有什么公開的漏洞了。
但斯圖法赫提供了一種他認(rèn)為可能的獲取iPhone手機內(nèi)部信息的方法,他表示,可以通過拆除該手機內(nèi)的NAND 閃存芯片,復(fù)制一個備份替換原來的芯片,并對該備份閃存進行無窮次密碼嘗試,直到猜中密碼解鎖為止。
“這是個聽上去非常繁瑣的過程,但我認(rèn)為非常可行,因為(破解)四位密碼最多嘗試次數(shù)不超過10000次。” 斯圖法赫說。
FBI最初對蘋果提出的協(xié)助請求是,讓其開發(fā)一款特殊的iOS系統(tǒng),使得安裝上這一特殊系統(tǒng)的蘋果智能設(shè)備的密碼能夠被“繞過”,從而獲取到這部設(shè)備中所儲存的信息。
在遭到蘋果拒絕并最終鬧到法庭后,法庭提出的行政命令則是要求蘋果解除這部iPhone手機輸錯10次密碼后鎖定的功能,這樣FBI便可以借助其他技術(shù),理論上通過無限次“窮舉法”高速猜測密碼,最終破解這部iPhone5c,達(dá)到獲取其中數(shù)據(jù)信息的目的。
斯圖法赫表示,目前并沒有FBI或其他政府機構(gòu)聯(lián)系他尋求破解這部iPhone設(shè)備的幫助,他同時認(rèn)為,在這起事件上,F(xiàn)BI除了找蘋果外,不會尋求任何其他的外部幫助。