墙裂推荐九阴真经 门派(九阴真经门派职位怎么解除)
帮FBI破解iPhone的Cellebrite
2015年12月,28岁的赛耶德·法鲁克和妻子对加州圣伯纳迪诺一家社会服务机构发起袭击,造成14人死亡,两人在枪战中被警方击毙案发后,警方在其汽车上发现一支 iPhone5c手机由于苹果在iPhone中使用了自己的加密技术,FBI也无法破解。
因此,洛杉几地方法院上个月做出裁决,要求苹果必须提供适当的技术帮助调查人员解锁凶手法鲁克的iPhone,而库克则表示:办不到这几个月,FBI和苹果公司玩命对干,让全世界几乎相信:在电影里威风八面的联邦调查局,不过是个Hello Kitty。
然而就在一周前,想了好久大招的 FBI 突然召唤出一头“神兽”,让苹果在这次对决中的形势急转直下。仅仅8天时间,FBI就 K.O了苹果,成功破解了这支iPhone。
这个碾压了iPhone安全神话的天降奇兵名为Cellebrite,来自以色列,根据江湖传言,它向FBI收了15278美元来解锁这支手机说起来,这个价钱算是相当公道,说不定FBI的探员们和苹果争面子、用来买补品的钱都要超过这个数字。
苹果沉默、库克流泪、FBI春光灿烂,这场世纪大战看似尘埃落定,但是更大的谜团却在人们心中浮起:Cellebrite 究竟是何方神圣?为什么 FBI 对他们如此信任?他们究竟用什么玄妙的方法破解了 iPhone?
被碾压的苹果会如何反击?上帝之手Cellebrite 究竟是何方神圣?如果你认为Cellebrite是FBI临时抱佛脚、病急乱投医寻到的江湖郎中,那就大错特错了。
公开资料显示,这家公司有两项主要业务:1. 手机资料转移2. 手机数据破解而很多人不知道,Cellebrite 在收集资料移转方面是苹果多年的合作伙伴,在手机资料破解方面是 FBI 的老伙计这个大众印象中的路人甲,实际上是通吃苹果公司还有各国政府的教父。
Cellebrite的产品曾出现在苹果的零售店中在零售店里,苹果的销售人员就是利用该公司的产品把使用者的通讯录和其他档案传送进新买的 iPhone中由于和苹果的深度合作关系,Cellebrite掌握了大量iPhone深层的运作机制。
它的独门绝技,就是:专修各种有问题的iPhone,曾经为美国、法国、印度、日本的警员军方解决过多不胜数的和手机解密有关的棘手难题仅仅2012年6月,这家公司就说明客户解锁了8200部移动设备“当我们拿到一支手机,我们手里有各种层次的办法,无所不用其极,直到把里面的资料取出来。
”
破解iPhone使用了什么独门绝技?凡是武林高手都要给自己的门派取一个炫酷的名字,Cellebrite 给自己的功夫取名为:UFED万能取证装置之所以叫装置,是因为他们的资料读取工作是透过自己生产的硬件实现的,所以当使用 UFDE破解iPhone时,你并不会看到一个工程师在点来点去,而是看到他们直接把手机连在一个如同Pos机的手持装置上,只需滴的一声,资料已经被解密到了SD卡上。
从这种工作场景来看,还真的有点FBI的味道Cellebrite的高级调查服务可以为全世界的执法机关提供解密服务,解锁安装 iOS 8系统的苹果设备,而且不用破坏设备,也不会把设备内的资料消除然而,根据美国法院披露的消息,犯罪分子使用的那支iPhone 5c安装的是iOS 9的系统。
实际上这个版本的升级对于破解难度来说,有着天壤之别在 iOS8的系统中,苹果允许对密码进行无数次尝试,而在iOS9中,如果输入密码错误累计超过10次,iPhone 会启动自毁程序,所有的资料都会烟消云散。
有业内人士猜测,纵然这次 Cellebrite成功解锁了iPhone,也是挑战了自己的技术极限由于 Cellebrite从未对外界披露解锁iPhone的技术细节,所以外界对于他们究竟采取什么措施解锁这支手机一无所知。
主流的猜测有如下几种:1. Cellebrite掌握了一个iPhone的重大漏洞,这个漏洞可能连苹果都不掌握这种漏洞如果存在,一定是价值百万美元2. Cellebrite使用了他们拿手的物理读取方法,用某种技术解密了苹果的金钥,进而得到了存取权限。
3. Cellebrite本身并没有能力解锁这支iPhone,但是和一家名为RookSecurity的安全公司合作,由后者透过独特的技术转录为iPhone做了无数个备份,然后用传统的解密技术尝试解锁密码,一旦输错10次被锁定,就更换一个备份重新来过。
如同在玩游戏中读取了进度依靠这样的方法最终破解了iPhone
如何解锁 iPhone 或许成为世纪之谜,然而,Cellebrite究竟采取了哪种技术搞定的这支iPhone,似乎将会成为永远的秘密首先,Cellebrite本身一定不会对外界透露技术细节,甚至连原理都不会透露。
因为如今已经声名远播的他们可以靠这个技术赚得盆满钵满他们绝对不希望第二家公司透过蛛丝马迹得到和他们一样的九阴真经其次,FBI 也一定不会透露因为很可能两个礼拜之后,他们又会遇到一支新的iPhone 需要解锁。
一旦把破解的技术透露出来,库克肯定会在一秒钟之内调集工程师修复这个漏洞Cellebrite 用了8天时间帮助FBI碾压苹果,却证明了一个残酷的事实:目前全世界十几亿部iOS设备都是有漏洞的如此以来FBI仍然面对尴尬的局面:。
如果他们掌握了苹果的致命漏洞,却不通知苹果进行修复,就等同于把全世界果粉的安全置之不顾,如果他们把这个漏洞报告给苹果,就等于自废武功。
不过,综合目前的资讯考虑,这个漏洞的利用应该是极其复杂的,攻击成本至少需要15000多美元,而且看来目前全世界掌握这种攻击方法的,只有Cellebrite 一家对于财大气粗的苹果来说,倒是有一个两全其美的办法,那就是:试试收购 Cellebrite。
注:本文章因翻译编辑原因,本文内容与原文有细微变动。相关视频:本文转载至:
TechNews于2013年下半年成立,是一群对信息科技、能源、半导体、移动运算、互联网、医疗、生物科技具有高度热忱与兴趣的产业与新媒体人士所共同组成的时代新媒体,以产出有观点与特色的原创文章为主要使命。
网站:http://technews.tw/图片及视频转载至:
Google,是一家美国的跨国科技企业,致力于互联网搜索、云计算、广告技术等领域。网站:https://www.google.com.hk
署名-非商业性使用-禁止演绎Yslh社区现开通认证作者,有发稿意向的个人或媒体,可联系邮箱:ycxxslh@aliyun.com(邮件请注明公司或人名、职位、事由)Yslh简介:Yslh是一个由志愿者支持的非盈利组织。
Yslh希望能建立一个创业与技术之间的互动交流沟通和合作的社区帮助人们,同时,Yslh希望通过举办线上线下活动、研究和展示不同社区文章等活动来推进人与人,人与事物之间的交流互动,激发更多的不同凡响想要加入我们社区,结识各路牛人,提升自己的能力吗?把你的个人信息,联系方式和能力,想志愿的岗位,创意想法发,文稿发送回复至我们的Yslh微信公众账号,写明标题:Yslh社区志愿者报名及以上相关信息,我们会定期查收后尽快与你联系,期待你的加入。
欢迎关注我们以了解后续活动信息微信公众号:Yslh_shequ
- 标签:
- 编辑:李松一
- 相关文章
-
越早知道越好绝望青驹(绝望青驹怎么召唤不了)
PART 18 殇猫玉佩(怨灵·鸢)鸢说着他将自己悬空纤细的双腿缩了上去,朝着窗户站了起来张开了自己的双臂,…
-
学到了吗绝望青驹(绝望青驹怎么召唤不了)
本文首发于公众号“Gad-腾讯游戏开发者平台”,游戏葡萄已获转载授权。如果将游戏比作小说,那动作游戏毫无疑问就应该是武侠小说。动…
- 一篇读懂安卓加密(安卓加密狗)
- 燃爆了安卓加密(安卓加密狗)
- 一看就会电脑报警声(电脑报警声一直长响怎么关掉)
- 一篇读懂电脑报警声(电脑报警声一直长响怎么关掉)
- 墙裂推荐应用程序错误该内存不能为read(lol应用程序错误该内存不能为written)