《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 這家安全公司幫助FBI“破解”了iPhone

這家安全公司幫助FBI“破解”了iPhone

2021-04-15
來源:安全牛
關鍵詞: FBI iPhone AzimuthSecurity

  2016年,蘋果公司拒絕為FBI解鎖圣貝納迪諾槍擊案中恐怖分子使用的iPhone,雙方一度僵持不下長達數月之久,最終FBI宣布花費重金請到一家黑客公司解鎖了這部iPhone,從而結束了美國政府與科技巨頭蘋果之間的重大對峙。此事件險些導致法院頒布命令強制硅谷科技公司在設備中為執法部門預留后門。

  近日,《華盛頓郵報》的一篇報道揭開了事件的內幕。

  報道稱,解鎖iPhone的澳大利亞黑客公司名為Azimuth Security。五年來,該公司的身份一直是被嚴守的秘密。幾名知情人士透露,Azimuth Security對公眾保持低調,僅向民主政府出售其網絡產品,該公司應FBI請求開發了破解iPhone安全措施的解決方案。被破解的這部iPhone的使用者是恐襲事件的兩名槍擊者之一,二人在2015年12月的恐怖襲擊造成十多人死亡。

  根據Azimuth Security公司發言人托德·懷爾德(Todd Wilder)的說法,甚至蘋果公司都不知道聯邦調查局使用了哪家供應商。直到去年,蘋果的律師才從另外的法院案件中了解到Azimuth Security的角色,而該案件甚至與解鎖恐怖分子的設備無關。

  五年前,蘋果和FBI圍繞iPhone解鎖的斗爭被看作是一場道德沖突。FBI認為蘋果應該幫助其獲取信息,以調查恐怖襲擊。而蘋果公司認為,在手機中植入后門會削弱安全性,并可能被黑客利用。FBI甚至開始尋求法院頒布命令強迫蘋果公司幫助政府。不過幾周后,FBI找到了Azimuth Security——一家能夠破解iPhone的安全公司。

  知情人士透露,兩名Azimuth Security的黑客聯手破解了圣貝納迪諾槍擊案兇手的iPhone。其中一人是Azimuth Security的創始人馬克·多德(Mark Dowd),今年41歲,是一位澳大利亞的編碼員,馬拉松運動愛好者,他的一位同事說,“Dowd可以看一眼計算機就找到入侵方法?!迸cDowd聯手的是其手下的研究人員David Wang,此人在8歲時就首次使用鍵盤操作,從耶魯大學退學后,在27歲時因成功“越獄”iPhone而贏得了享有盛譽的Pwnie Award(黑客奧斯卡)。

  蘋果公司在法庭上作證的高管表示,蘋果公司與安全研究公司有著緊密的關系,因為蘋果希望安全研究公司向蘋果披露所有漏洞,而不是將其出售給執法部門。這樣做將有助于維護蘋果的聲譽以及蘋果設備的安全性。但也有業內人士表示,Azimuth實際上幫助蘋果擺脫了一次重大危機——通過解鎖恐怖分子的iPhone,Azimuth避免了法院下令開通iPhone后門的糟糕后果,從而拯救了蘋果。

  操作系統安全研究員Will Strafach認為:“這可能是最好的結果,安全公司作為第三方來破解iPhone絕非不道德的行為,相反還避免了蘋果的‘一個非常糟糕的先例’,導致每個人的手機的安全性都被削弱?!?/p>

  01

  一個“漏洞利用鏈”

  2015年9月,蘋果發布了手機操作系統iOS 9,該操作系統的最大賣點就是增強了安全性,可以“保護客戶數據”。這個新版本的iOS系統恰恰就運行在槍擊案兇手Syed Rizwan Farook使用的iPhone 5C上。

  聯邦調查局懷疑兇手的iPhone 5C里可能有作案動機的有價值線索。

  此外,襲擊發生前,另外一個兇手馬利克(Malik,Farook的妻子)在她的Facebook頁面上發布了一條消息,誓言效忠伊斯蘭國領導人阿布·巴克爾·巴格達迪(Abu Bakr al-Baghdadi)。(Baghdadi于2019年在一次美國特種部隊突襲中喪生。)FBI在這對夫婦是否有同謀或是否由伊斯蘭國指揮方面一無所知,但當時伊斯蘭國正在全球范圍內號召發動類似恐怖襲擊。聯邦調查局認為,法魯克的iPhone 5C的內容可能會提供有用的信息,例如在攻擊前他一直在與誰進行通訊。

  但是屬于Farook的手機卻被蘋果公司提供的最新安全措施鎖住了。過去,FBI可以使用軟件暴力破解四位數的開機密碼只需要25分鐘。但是5C包含了一項新安全功能,如果輸入錯誤密碼超過10次,所有手機信息將被清除。

  經過數月的努力,FBI仍然未能找到一種方法來解鎖該手機。但是司法部和聯邦調查局領導人,包括董事詹姆斯·B·科米(James B. Comey)都認為,蘋果可以提供幫助,并且在法律上應予以強制執行。司法部官員認為,此案提供了迄今為止贏得法庭有利判例的最有說服力的理由,因為在該案中,死去的恐怖分子的電話可能有防止再次襲擊的線索。

  2016年2月,美國司法部獲得法院命令,指示蘋果編寫軟件以繞過安全功能。蘋果卻違抗命令,理由是:政府正在試圖迫使科技公司破壞其自身(產品)的安全性,這可能對客戶隱私構成威脅。

  蘋果首席執行官蒂姆·庫克(Tim Cook)當時在一份聲明中寫道:“美國政府要求我們提供一些我們根本沒有的東西,我們認為這些東西太危險了?!薄罢ㄟ@項命令)可能會擴大對隱私的侵犯,并要求蘋果公司開發監視軟件、攔截個人消息、訪問其健康記錄或財務數據、跟蹤位置、甚至在用戶不知情的情況下訪問手機的麥克風或攝像頭?!?/p>

  所有復雜的軟件都包含導致計算機程序無法正常運行的“錯誤”或bug。但并非所有的bug都是重要的,并且就其本身而言,它們并不構成安全風險。但是,黑客可以通過編寫漏洞利用程序來尋求利用某些bug的機會。有時,他們將一系列內容組合成一條“漏洞利用鏈”,從而可以穿透iPhone等設備的防御措施。

  Azimuth Security專門研究發現此類重大漏洞。知情人士稱,Dowd是前IBM X-Force研究人員,一個同行稱其為“漏洞利用設計的莫扎特”,他從Mozilla的開源代碼中找到了一個蘋果配件Lightning接口漏洞。而且這個漏洞在恐怖襲擊發生之前其實就已經被Dowd發現,只是當時Azimuth正在忙于其他項目,尚未著手利用該漏洞。

  恐怖襲擊發生兩個月后,科米向國會作證說,調查人員仍無法解鎖恐怖分子的iPhone。看到媒體的報道,Dowd意識到他可能有辦法提供幫助。大約在那個時候,聯邦調查局在悉尼與他取得聯系。知情人士說,Dowd將發現的漏洞交給30歲的王(Wang),后者是iOS上漏洞利用的專家。

  借助Dowd發現的漏洞,位于波特蘭的Wang開發了一種利用漏洞的方法,可以獲得對iPhone的初始訪問。然后他把它綁在了另一種允許更大機動性的漏洞上。然后,通過關聯另一位Azimuth研究人員開發的iPhone漏洞利用,完全控制了iPhone的核心處理器。然后,Wang編寫了一種軟件,能夠快速繞過輸入10次錯誤密碼清除數據的安全措施,暴力破解了開機密碼。

  知情人士透露,Wang和Dowd在大約12臺iPhone 5C(其中一些網購自eBay)上測試了該解決方案,結果都有效。Wang將此次破解的漏洞利用鏈稱為“神鷹”。

  2017年3月中旬,Azimuth在FBI總部展示了該解決方案,向Comey和其他領導人展示了Condor如何解鎖iPhone 5C。然后,一個周末,聯邦調查局實驗室進行了一系列數字取證測試,以確保該方案不會破壞數據,結果測試全部成功。根據聯邦參議員Dianne Feinstein在2017年5月披露的信息,FBI向Azimuth支付了90萬美元。

  知情人士指出,聯邦調查局的官員松了一口氣,但也有些失望。因為他們知道,他們正在失去一個機會,讓法官強迫一家科技公司為執法部門破壞其自身的加密技術。

  不久之后,FBI解鎖了手機,結果沒有發現真正有意義的信息,也沒有與外國恐怖分子的聯系。

  美國政府隨后放棄了強制蘋果強制解鎖手機的法律要求。

  02

  “虛擬”iPhone

  知情人士透露,蘋果曾試圖招募Wang從事安全研究。但Wang并未選擇被“招安”,反而于2017年與他人共同創立了Corellium,開發一種“iPhone模擬器”工具,幫助安全研究人員使用“虛擬”iPhone在蘋果的移動操作系統上運行測試。

  蘋果在2019年起訴Corellium侵犯版權。作為訴訟的一部分,蘋果公司敦促Corellium和Wang泄露有關黑客技術的信息,這些信息可能對聯邦調查局等政府和機構有所幫助。

  法庭文件顯示,蘋果要求傳喚Corellium的第一位客戶Azimuth,希望從Azimuth那里獲得客戶名單,而Azimuth的實際擁有者目前是美國主要政府承包商之一L3 Harris,蘋果希望從其客戶名單中找到權威政府名字。但L3和Azimuth以“高度敏感,關系到國家安全”為由拒絕提供。

  根據法庭記錄,在一次證詞中,蘋果公司向Wang某詢問了將漏洞利用賣給政府的道德問題。證詞期間,一名律師向他施壓,詢問他是否知道任何沒有報告給Apple,但后來被惡意黑客發現的漏洞。

  一份筆錄顯示,Corellium律師賈斯汀·萊文(Justin Levine)表示,蘋果“正試圖利用詭計從他身上獲取‘機密信息’?!盋orellium拒絕對此事發表評論。

  蘋果在聲明中表示,該案“是關于Corellium試圖通過出售對蘋果擁有版權的作品的訪問權來獲利的?!?/p>

  蘋果公司在訴訟中辯稱,Corellium侵犯了蘋果公司的版權,部分原因是它“不分青紅皂白地將其iPhone模擬器工具推銷給包括外國政府和商業企業在內的任意客戶?!?/p>

  Corellium否認了這一指控。它反駁稱,在蘋果公司于2018年收購Corellium的失敗努力之后,該訴訟是試圖使其破產。

  約翰·霍普金斯大學的計算機科學家Matthew D.Green說:“如果蘋果想讓他們的手機更安全地抵御這些與政府有關聯的漏洞搜尋者,最好的辦法是讓手機更安全,而不是在法庭上去追擊對手?!?/p>

  去年12月,佛羅里達州勞德代爾堡的美國地方法院法官羅德尼·史密斯(Rodney Smith)駁回了蘋果公司針對Corellium的版權主張。他裁定Corellium的虛擬iPhone工具不會侵犯蘋果的版權,因為它們用于查找安全漏洞,而不與蘋果的銷售競爭。他認為蘋果關于Corellium產品被濫售的指控“即使不是不明智也令人費解”。

  但這場法律斗爭還沒有結束,蘋果可以對法院的裁決提出上訴。蘋果還提出了另一項指控:Corellium的工具非法繞過了蘋果的安全措施。該指控的庭審將在今年夏季進行,受到了全球安全研究人員的密切關注。

  與此同時,Corellium可以繼續銷售可幫助研究人員發現iOS漏洞的工具。

  但是,所有漏洞利用都有“保質期”。在FBI解鎖恐怖分子的iPhone后一兩個月,Mozilla發現了其軟件中的缺陷,并在例行更新中對其進行了修補,這個價值90萬美元的漏洞就此人間蒸發。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产午夜精品美女视频明星a级| 亚洲大胆人体视频| 久久国内精品视频| 国产一区在线播放| 免费成人黄色| 欧美高清视频一二三区| 亚洲一区二区综合| 亚洲视频欧美视频| 嫩草伊人久久精品少妇av杨幂| 欧美在线www| 亚洲一区二区在线播放| 亚洲欧美日韩精品在线| 国内外成人免费视频| 亚洲高清电影| 一区二区三区久久| 日韩网站免费观看| 欧美视频一区二区三区四区| 欧美在线播放视频| 亚洲大片精品永久免费| 国产精品一区二区久激情瑜伽| 国产精品亚洲美女av网站| 欧美精品在线看| 国产一在线精品一区在线观看| 另类专区欧美制服同性| 在线观看日韩www视频免费| 亚洲国产高清一区二区三区| 亚洲综合大片69999| 亚洲剧情一区二区| 久久精品人人爽| 国产欧美欧洲在线观看| 亚洲午夜黄色| 欧美日韩一区综合| 国产日韩精品在线观看| 在线视频日本亚洲性| 国产精品白丝jk黑袜喷水| 欧美一区二区在线免费观看| 亚洲欧洲精品一区二区三区波多野1战4| 国产精品久99| 日韩视频一区二区三区| 久久精品国产精品| 国产综合香蕉五月婷在线| 久久精品国产亚洲精品| 久久国产乱子精品免费女| 一区二区视频在线观看| 久久人人爽人人| 午夜精品亚洲| 日韩一级片网址| 欧美日韩亚洲一区二区三区四区| 在线成人激情黄色| 久久精品一区二区三区四区| 欧美日韩精品在线播放| 欧美在线网站| 亚洲自拍另类| 欧美日韩综合久久| 欧美激情一区二区三区| 在线视频欧美精品| 欧美成人r级一区二区三区| 欧美成人免费大片| 中文亚洲免费| 久久阴道视频| 亚洲国产高清视频| 亚洲在线免费视频| 免费在线欧美黄色| 欧美影院精品一区| 亚洲日韩欧美视频一区| 国产精品日韩高清| 欧美一级久久| 欧美精品国产一区| 国产精品男gay被猛男狂揉视频| av成人老司机| 国产伦精品一区二区三区照片91| 国产乱码精品一区二区三区五月婷| 一区二区三区在线视频免费观看| 欧美日韩精品欧美日韩精品一| 欧美国产一区在线| 欧美性事免费在线观看| 午夜精品久久久久99热蜜桃导演| 亚洲国产综合在线看不卡| 香蕉国产精品偷在线观看不卡| 亚洲大片免费看| 欧美国产大片| 欧美一区二区三区在线观看视频| 亚洲国产成人精品久久久国产成人一区| 久久综合网络一区二区| 亚洲精品国产拍免费91在线| 亚洲男人天堂2024| 香蕉久久国产| 欧美理论大片| 亚洲国产精品国自产拍av秋霞| 亚洲视频一区在线| 狠狠色伊人亚洲综合成人| 欧美日在线观看| 亚洲国产婷婷香蕉久久久久久99| 在线播放一区| 国产欧美日韩精品专区| 免费中文字幕日韩欧美| 一区二区视频在线观看| 国产精品hd| 久久久久久久一区| 老司机午夜精品视频在线观看| 欧美国产日韩一二三区| 亚洲乱码精品一二三四区日韩在线| 一本色道久久综合亚洲精品不卡| 一区二区三区久久网| 国产精品v欧美精品v日韩精品| 亚洲精品在线免费观看视频| 狠狠色丁香婷婷综合| 国产精品国产三级国产aⅴ无密码| 国产精品一区久久久久| 欧美一区二区在线播放| 久久亚洲一区二区三区四区| 亚洲国产cao| 欧美视频免费| 久久国内精品视频| 久久久久久久综合狠狠综合| 韩国精品在线观看| 国产欧美亚洲视频| 黄色一区三区| 欧美午夜精品久久久久久超碰| 在线观看欧美激情| 欧美经典一区二区三区| 久久久久久久波多野高潮日日| 欧美国产丝袜视频| 亚洲美女黄网| 欧美伦理a级免费电影| 国产精品亚洲成人| 亚洲激情第一页| 亚洲欧美精品一区| 国产亚洲永久域名| 一区二区三区日韩欧美| 牛夜精品久久久久久久99黑人| 在线成人av网站| 欧美精品福利在线| 久久午夜羞羞影院免费观看| 久久精品在这里| 一区二区三区在线观看欧美| 欧美成人在线免费视频| 久久在线精品| 在线看欧美视频| 亚洲一区二区三区免费在线观看| 久久久久国色av免费观看性色| 亚洲欧洲在线视频| 亚洲日本中文字幕免费在线不卡| 制服丝袜亚洲播放| 最新亚洲视频| 国产午夜精品在线观看| 欧美亚洲免费电影| 亚洲一区免费视频| 亚洲在线日韩| 国产精品网站一区| 久久爱www久久做| 欧美精品v日韩精品v韩国精品v| 国产精品久久久久久久久久免费| 久久伊人精品天天| 亚洲第一在线综合在线| 国产伦精品一区二区| 一区二区高清视频| 新67194成人永久网站| 欧美三级资源在线| 欧美成人精品三级在线观看| 欧美日韩亚洲网| 久久午夜视频| 午夜精品久久久久久久| 久久久之久亚州精品露出| 亚洲免费成人av| 在线看日韩欧美| 国产精品久久久久久久app| 欧美午夜精品久久久久久浪潮| 久久精品欧洲| 国产美女在线精品免费观看| 日韩视频一区二区三区在线播放| 欧美精品精品一区| 久久亚洲精品伦理| 欧美亚洲一区二区三区| 亚洲小视频在线观看| 欧美网站在线| 国产精品丝袜xxxxxxx| 国产精品久线观看视频| 亚洲精品国产日韩| 日韩亚洲在线| 久久久久国产一区二区| 欧美日韩日日骚| 久久精品亚洲乱码伦伦中文| 国产日韩一区二区三区在线播放| 国产农村妇女毛片精品久久麻豆| 久久夜色精品亚洲噜噜国产mv| 久久国产主播| 久久亚洲综合| 欧美成人综合一区| 免费看av成人| 欧美日韩精品欧美日韩精品一| 亚洲欧美色一区| 美女网站在线免费欧美精品| 亚洲福利视频一区二区| 欧美一级网站| 免费中文字幕日韩欧美| 国产精品久久777777毛茸茸| 亚洲国产成人久久综合一区| 亚洲精品久久久久久久久久久久| 欧美视频二区| 国产一区二区在线观看免费播放| 欧美日韩伊人| 狠狠爱www人成狠狠爱综合网| 欧美日本韩国一区二区三区| 欧美一级午夜免费电影| 亚洲欧美视频在线| 久久久久久久一区二区三区| 欧美在线免费一级片| 久久九九99视频| 国产农村妇女毛片精品久久莱园子| 国产精品一区二区三区四区五区| 亚洲盗摄视频| 国产精品入口福利| 国产午夜精品在线观看| 亚洲一区二区少妇| 一区二区三区四区在线| 欧美精品成人91久久久久久久| 国产精品呻吟| 欧美激情片在线观看| 亚洲一区二区综合| 一区二区三区精品久久久| 国产欧美一区二区白浆黑人| 欧美精品免费在线观看| 国产精品捆绑调教| 久久久久久久性| 欧美一区二区三区电影在线观看| 国产精品裸体一区二区三区| 欧美欧美在线| 欧美高清视频一区二区三区在线观看| 激情综合激情| 免费观看成人网| 亚洲美女av在线播放| 亚洲婷婷综合久久一本伊一区| 亚洲精品日韩久久| 日韩一级视频免费观看在线| 欧美日韩天天操| 国产精品99久久久久久www| 国产视频在线观看一区| 欧美大片在线观看一区| 欧美日韩一区二区高清| 亚洲男人第一av网站| 精品成人国产在线观看男人呻吟| 免播放器亚洲一区| 激情亚洲网站| 中国成人在线视频| 亚洲免费人成在线视频观看| 国产精品久久久久77777| 日韩网站在线| 国产精品婷婷午夜在线观看| 午夜在线精品| 狠狠色综合色综合网络| 99人久久精品视频最新地址| 黄色另类av| 久久精品视频导航| 欧美成在线观看| 久久精品欧美| 欧美一区二区视频免费观看| 久久精品国产99国产精品| 欧美午夜免费电影| 国产亚洲一区在线播放| 一区二区精品在线| 国产精品99久久久久久久vr| 国产视频一区三区| 国产精品一二三四| 蜜桃av噜噜一区二区三区| 久久精品亚洲精品国产欧美kt∨| 亚洲欧美精品suv| 午夜精品国产精品大乳美女| 黄色工厂这里只有精品| 国产精品私拍pans大尺度在线| 136国产福利精品导航网址| 亚洲免费成人| 欧美久久精品午夜青青大伊人| 亚洲精品一区二区三区福利| 亚洲精品欧美一区二区三区| 亚洲激情综合| 国产精品国产三级国产aⅴ入口| 亚洲一区二区三区四区五区黄| 亚洲欧美成人一区二区三区| 欧美亚洲一区三区| 久久精品人人| 久久网站热最新地址| 欧美高清视频在线播放| 国产精品一二三四| 久久经典综合| 久久夜色精品亚洲噜噜国产mv| 性欧美videos另类喷潮| 欧美激情aaaa| 影音先锋日韩资源| 国产欧美精品一区aⅴ影院| 狠狠入ady亚洲精品| 91久久久一线二线三线品牌| 猫咪成人在线观看| 欧美日韩在线播放三区四区| 久久亚洲捆绑美女| 久久久不卡网国产精品一区| 欧美一区二区三区婷婷月色| 亚洲一区二区三| 黑人一区二区三区四区五区| 欧美99久久| 欧美亚洲一区二区三区| 亚洲男人天堂2024| 亚洲午夜激情网站| 久久久欧美精品| 国产性猛交xxxx免费看久久| 国产精品亚洲第一区在线暖暖韩国| 久久视频国产精品免费视频在线| 欧美岛国激情| 亚洲一级特黄| 亚洲愉拍自拍另类高清精品| 欧美 日韩 国产精品免费观看| 欧美www视频在线观看| 亚洲一区二区伦理| 久久亚洲精品中文字幕冲田杏梨| 国产精品欧美日韩| 亚洲欧美中日韩| 久久精品在线播放| 日韩一区二区精品视频| 国产一区二区三区黄视频| 亚洲精品欧美激情| 午夜在线播放视频欧美| 亚洲国产精品激情在线观看| 国产欧美日韩三级| 一本色道久久综合精品竹菊| 亚洲欧美中文另类| 狠狠狠色丁香婷婷综合久久五月| 欧美中文字幕在线播放| 一区二区三区.www|