美国联邦调查局(fbi)正在打击苹果安全系统的核心

20年前,如果你问一个密码学家如何保护你的硬盘,她会告诉你尽量远离像苹果这样的公司。她认为,公司有法律部门和联邦合同,所以如果联邦政府想让他们做什么,最终他们会去做。如果赛弗朋克有什么意见的话,他们都同意了。只要其他人控制了你设备上运行的软件,你就永远不会安全。...

20年前,如果你问一个密码学家如何保护你的硬盘,她会告诉你尽量远离像苹果这样的公司。她认为,公司有法律部门和联邦合同,所以如果联邦**想让他们做什么,最终他们会去做。如果赛弗朋克有什么意见的话,他们都同意了。只要其他人控制了你设备上运行的软件,你就永远不会安全。

007Ys3FFgy1gq53prl3wpj30sc0isn04

现在,苹果被迫正面面对这种逻辑。

昨晚,一名联邦法官下令该公司帮助联邦调查局闯入一名圣贝纳迪诺**使用的**,引起蒂姆·库克的强烈反应。这使苹果公司成为公司历史上最重要的法律斗争之一的中心。十多年来,苹果成功地违反了每一个古老的密码朋克禁忌——严格限制软件和集中控制硬件——并因此**了一些市场上最安全的设备。但这一成功如今却让苹果公司面临一个难题:在全球iphone上积聚了所有的力量,苹果能保住它吗?


在积累了所有这些力量之后,苹果还能保持住吗?

简单地说,联邦调查局要求苹果公司开发一款具有更易破解密码保护的新版iOS,并将其直接推送到嫌疑人的**上。正如蒂姆•库克(timcook)今早指出的那样,iOS的“可破解”版本目前并不存在,但它似乎有可能是按照联邦调查局(FBI)的规范构建的。最关键的是,新的操作系统需要苹果公司的签字,这就是为什么联邦调查局需要苹果公司的合作。但由于5c缺乏更昂贵的iphone所具备的硬件保护,这正是FBI所需要的。

这一方案依赖于苹果最大的安全特性之一:将软件直接推送到用户设备的能力。在这种情况下,联邦调查局要求的是本地固件更新,而不是空中补丁,但这两个系统背后都有相同的可信签名,而且传统上,这是增强iPhone安全性的关键力量。虽然安卓**要等上几个月甚至几年才能找到补丁,但苹果一发现iPhone的漏洞就可以马上修复。该公司将软件安装到您的设备上的能力是不可挑战的。同时,这样的情况也很难防范。只要苹果有能力签署并推出新版本的iOS——有了它,iOS内置的所有功能的新版本——就有可能利用这一权力**后门。

如果苹果输掉这场战斗,后果将远远超出iPhone

与运行Windows7的台式计算机相比,使用第三方软件(如Symantec的驱动器加密)进行加密(这种情况几乎发生在丝绸之路事件中:罗斯·乌尔布里希特正在他的电脑上运行磁盘加密,但联邦调查局在他关闭笔记本电脑之前就联系到了他。)你可以强迫微软签署固件更新,但这对第三方软件本身无能为力。你可以向赛门铁克提供搜查令,但除非他们有一个预先安装的后门,否则他们将面对一堵加密数据的墙。即使两家公司合作,也没有办法强迫电脑接受更新。如果没有固件、加密和苹果中央服务器之间的无缝连接,就很难从用户手中夺走控制权。

这样的系统仍然有很多弱点,而且在很大程度上,它们并没有给联邦调查局这样的机构带来真正的问题。人们往往不安装额外的磁盘加密软件,一旦安装,往往会被恶意软件规避。苹果的集中式系统的优点是人们可以使用它,而且它可以被攻击性很强的修补,这样恶意软件就没有那么大的问题了。它只有一个弱点:由苹果自己协助的攻击。这场斗争将决定这种弱点的严重程度。

苹果并非完全没有保护。对于除5C以外的任何当前可用的iPhone,密码保护都直接内置在硬件中,在A7芯片的一部分被称为Secure Enclave。这意味着联邦调查局不能用同样的技术破解iPhone6,但这并不意味着系统不可能破解。安全研究人员(包括一名前苹果员工)推测,Enclave本身可能容易受到固件更新的攻击,人们可以想象,一项同等的命令要求Apple store提供必要的数据,以撤销Enclave的保护。这个问题的基本利害关系仍然存在。如果苹果能被迫与用户作对,很难想象任何程度的保护都能维持下去。

如果苹果真的输掉了这场战斗,后果将远远超出iPhone和美国。苹果的安全设置已经是大多数公司的金标准,不仅是移动技术,而且是所有技术的金标准。到目前为止,windows10和Chrome都像苹果一样积极地推出更新和补丁。Android正以运营商允许的速度向iOS风格的月度补丁迈进。cypherpunks在集中软件控制的战斗中失败了。苹果赢了。但这样做,可能为更糟糕的事情打开了大门。同样的订单送达苹果,现在也可以很容易地送达谷歌或微软。它可以由另一个**服务-由中国,俄罗斯,或巴基斯坦。苹果的损失将在整个行业中连锁反应。每个跟随他们脚步的人都会很脆弱。2016年,大家都是这样。

  • 发表于 2021-05-03 11:57
  • 阅读 ( 154 )
  • 分类:互联网

你可能感兴趣的文章

联邦调查局(fbi)和美国元帅(us marshals)的区别

...同的联邦机构,有着不同的角色和责任。在这篇文章中,美国联邦调查局和联邦调查局的区别是为了使希望在这些执法机构任职的读者能够做出更好的决定。 什么是美国元帅(us marshal)? 美国执法官是司法部的一个联邦执法机构...

  • 发布于 2020-10-21 06:20
  • 阅读 ( 566 )

以下是联邦调查局如何进入圣贝纳迪诺枪手的iphone

据《*****》最新报道,美国联邦调查局(FBI)与澳大利亚一家名为Azimuth security的安全公司合作,获得了一部与2015年圣贝纳迪诺枪击案有关的iPhone**。在此之前,FBI用来进入iPhone的方法一直保密。很明显,苹果公司没有参与,因为...

  • 发布于 2021-04-15 22:38
  • 阅读 ( 198 )

美国公民自由联盟正在起诉联邦调查局电话窃听实验室的更多信息

...技术,它甚至拒绝承认自己掌握了这些努力的信息。” 美国联邦调查局(FBI)对EDAU几乎没有发表公开声明,但该诉讼援引了少数几个案件,其中检察官提交了“移动设备解锁请求”,并从一部先前锁定的**接收数据。EDAU还公开...

  • 发布于 2021-04-17 04:56
  • 阅读 ( 213 )

据报道,在美国联邦调查局(fbi)介入后,苹果取消了全面保护icloud备份的计划

据路透社报道,美国联邦调查局(FBI)对苹果的iPhone和iPad备份计划表示不满后,苹果放弃了全面保护用户iPhone和iPad备份的计划。 苹果设备在保护设备上数据方面有着当之无愧的声誉,但使用iCloud进行备份则是另一回...

  • 发布于 2021-04-20 16:26
  • 阅读 ( 168 )

苹果正面临iphone安全性的最大考验

...PIN码的速度。苹果iphone5c不包括Touch-ID或安全飞地。
 美国联邦调查局(FBI)希望尽可能快地对这款iPhone 5C进行无限次的PIN猜测。Guido认为,从技术上讲(由于缺乏Touch ID和安全飞地),这可能会让苹果公司创建一个特殊版本的i...

  • 发布于 2021-05-03 11:54
  • 阅读 ( 127 )

美国联邦调查局(fbi)对苹果的攻击可能迫使国会对加密做出裁决

...(Nate Cardozo)告诉《边缘报》(Verge),这实际上等同于美国联邦调查局(FBI)要求苹果在安全检查方面撒谎。
 他说:“没有一家**批准了一项命令或法律,强迫一家公司以一种不完全真实的方式做某事或说话。”在这种情...

  • 发布于 2021-05-03 12:02
  • 阅读 ( 160 )

facebook和twitter加入了苹果的加密大战

...苹果公司的决定辩护,苹果公司反对法庭命令,帮助联邦调查局闯入圣贝纳迪诺枪击案凶手赛义德·法鲁克(Syed Farook)使用的iphone5c。24小时前,是谷歌在**的过激行为上支持苹果(尽管措辞不那么果断),而WhatsApp联合创始人兼...

  • 发布于 2021-05-03 12:32
  • 阅读 ( 181 )

联邦调查局要求苹果公司制造的工具有多危险?

...序列号与代码中的序列号匹配,否则软件根本不会安装。美国联邦调查局(FBI)提出的方法也是针对5c的,5c缺乏安全的Enclave芯片,该芯片将锁屏保护与最新iPhone的硬件联系起来。不过,如果联邦调查局成功的话,该局很可能会...

  • 发布于 2021-05-03 12:46
  • 阅读 ( 169 )

facebook首席执行官马克•扎克伯格(mark zuckerberg)支持苹果与联邦调查局(fbi)的斗争

...始人简•库姆(Jan Koum)的说法,表示他个人支持苹果与美国联邦调查局(FBI)的加密斗争扎克伯格今天在巴塞罗那举行的移动世界大会上说:“在这一点上,我们对苹果表示同情。”我们相信加密。我预计,试图从人们想要使...

  • 发布于 2021-05-03 13:49
  • 阅读 ( 162 )

《华尔街日报》说,美国试图迫使苹果解锁“大约一打”其他iPhone

...(All Writs Act of 1789)——进入有关电话。
 美国联邦调查局(FBI)辩称,它只希望苹果允许它“猜测”圣贝纳迪诺iPhone的密码,但听起来无害的过程包括苹果对该**的iOS软件进行重写,从而允许该局使用暴力技术破...

  • 发布于 2021-05-03 13:58
  • 阅读 ( 164 )
苦酒啊阿
苦酒啊阿

0 篇文章

相关推荐