联邦调查局要求苹果公司制造的工具有多危险?

周二,美国一家地方法院下令苹果破坏与圣贝纳迪诺(San Bernardino)袭击事件有关的iPhone手机的安全保护,将苹果卷入了其一生中最重要的法律斗争之一。法律先例是严肃的,但也有一个真正的担心,即使创建软件可能是危险的。在给客户的信中,蒂姆•库克(timcook)形容这种工具“太危险了,无法制造”,可能会毁掉多年来保护近10亿部手机的安全工作。与此同时,政府还将该软件描述为有效无害的——针...

周二,美国一家地方**下令苹果破坏与圣贝纳迪诺(San Bernardino)袭击事件有关的iPhone**的安全保护,将苹果卷入了其一生中最重要的法律斗争之一。法律先例是严肃的,但也有一个真正的担心,即使创建软件可能是危险的。在给客户的信中,蒂姆•库克(timcook)形容这种工具“太危险了,无法**”,可能会毁掉多年来保护近10亿部**的安全工作。与此同时,**还将该软件描述为有效无害的——针对一部**的单一软件更新。那么这个固件更新到底有多危险呢?

007Ys3FFgy1gq554ms2s0j30sc0isgoo

对于大多数iphone来说,危险来自犯罪分子而不是联邦调查局。锁屏是防止iPhone窃贼的最大保护措施之一,窃贼通常在**被偷后必须彻底擦拭。如果这些窃贼有办法解锁被盗的**,受害者可能会面临从身份盗窃到敲诈的任何情况,这取决于被盗**上有多少敏感数据。这种威胁是苹果在iOS8中转向更强大加密的主要动机之一,任何破坏这些保护的软件都可能对iPhone用户造成严重后果。


“太危险了,无法创造”

由于这种威胁,联邦调查局提出的系统有许多保护措施,以确保其密码黑客不能被其他任何人使用。苹果必须在任何自动固件更新上签字,才能让特定的iPhone接受这些更新,而FBI提议的更新将被编码到单个**上。除非**的序列号与代码中的序列号匹配,否则软件根本不会安装。美国联邦调查局(FBI)提出的方法也是针对5c的,5c缺乏安全的Enclave芯片,该芯片将锁屏保护与最新iPhone的硬件联系起来。不过,如果联邦调查局成功的话,该局很可能会要求使用类似的方法破解飞地**。

不过,虽然FBI提出的精确软件不能用于解锁其他**,但对窃贼来说还是有用的。如果代码落入坏人之手,它可能会被逆向工程为通用版本,删除将攻击绑定到特定**的代码。这种逆向工程版本在安装之前仍然需要苹果的签名——窃贼不太可能拥有这种签名——但签名系统将是保护被盗iPhone及其内部信息的唯一工具。

“不仅仅是偷一个工具。”

对于安全专业人员来说,这是一个令人紧张的想法,因为从来没有一个系统被认为是完全不可穿透的。新的漏洞总是在软件中出现,而对于iPhone来说,它们的售价可能高达100万美元。iPhone安全专家jonathanzdziarski表示,一个未公开的漏洞或现有的漏洞可能会被苹果和FBI无法预测的方式利用,这确实令人担忧。即使签名系统没有被彻底打破,联邦调查局工具使用的同样伎俩也可能被重新利用,让恶意软件在目标iPhone上有更强大的立足点。”Zdziarski说:“这不仅仅是偷一个工具。”在这样的软件中有很多东西在发生,直接点击苹果如何禁用功能可以让(攻击者)以光速前进。”

还有人担心,一旦法律先例成立,联邦调查局的工具可能不会受到限制。在整个加密辩论中,美国联邦调查局(FBI)一直强调苹果拒绝解锁的大量被扣押的iPhone**。昨天,曼哈顿地区检察官赛万斯(Cy Vance)声称,仅在曼哈顿就有175台这样的设备。法医专家罗伯特李说,他担心大量的请求可能会导致代理寻找一个签名的通用版本的软件,这将绕过所有锁屏保护,如果它落入坏人手中“联邦调查局会一次又一次地回来,最后他们会要求一个通用的版本,”李说而这种通用版本才是真正危险的。”

在许多方面,它证实了安全专业人士几十年来一直在说的话:如果不削弱安全性,就无法构建后门。尽管苹果和联邦调查局在是否将其视为后门的问题上存在分歧,但**下令的软件有许多相同的属性。在右手中,它是不可见的;在坏人手中,这是一个持续的弱点。如果苹果输掉官司,这样的订单变得司空见惯,这可能是整个行业必须面对的一个弱点。

  • 发表于 2021-05-03 12:46
  • 阅读 ( 174 )
  • 分类:互联网

你可能感兴趣的文章

陪审团认定,高速公路护栏制造商诈骗美国政府1.75亿美元

... 
 联邦法律要求公司立即通知联邦公路管理局任何设计变更。三一坚持认为,这一变化不构成任何安全风险,其未能披露这一点是偶然的。密苏里州、马萨诸塞州、内华达州和弗吉尼...

  • 发布于 2021-04-27 17:02
  • 阅读 ( 200 )

联邦航空局告诉航空公司提醒旅客,检查电子烟是个坏主意

...糕的主意。美国联邦航空局已经向航空运营商发出警告,要求他们提醒旅客,对于所有相关人员来说,仅用随身携带的袋子运输电子烟是一种更安全的方式。
 美国联邦航空局指出,最近发生的事件——去年夏天,...

  • 发布于 2021-04-28 18:21
  • 阅读 ( 100 )

联邦调查局制造假公司,以便在美国城市上空驾驶间谍飞机

***今天公布的一项调查显示,美国联邦调查局(FBI)动用了至少13家空壳公司来隐藏一支最近飞越11个州30多个城市的侦察机机队。
 根据***的报道,这些低空飞行的飞机配备了视频,在没有法官许可证的情况下运行...

  • 发布于 2021-04-30 08:06
  • 阅读 ( 86 )

蒂姆·库克:苹果将与美国提出的制造iphone后门的要求作斗争

...执行官蒂姆•库克(timcook)在一封罕见的***中说,美国联邦调查局(FBI)基本上是在要求苹果公司为iPhone内置的加密设置后门,但多年来一直拒绝这样做。库克说,遵守这项命令将“产生的影响远远超出手头的法律案件”,损...

  • 发布于 2021-05-03 11:50
  • 阅读 ( 212 )

苹果副总裁称fbi的加密令“让每个人都处于危险之中”

随着苹果和美国联邦调查局之间的法律之争继续进行,苹果软件副总裁今天向公众介绍了该公司的情况。苹果软件副总裁克雷格·费德里吉(Craig Federighi)是最新一位向公众介绍苹果公司案例的人。费德里吉在《*****》的一篇评...

  • 发布于 2021-05-03 18:22
  • 阅读 ( 177 )

自动驾驶汽车制造商与联邦政府分享数据听起来并不太兴奋

...个被视为未来交通运输业关键角色的行业方面稍作调整。联邦调查局如何回应斯特里克兰和他的团队的正式回应,可能更多地说明这一过程是如何展开的。

  • 发布于 2021-05-07 19:25
  • 阅读 ( 125 )

联邦调查局正在敦促智能手机制造商在开车时屏蔽某些应用程序

美国联邦汽车安全监管机构要求苹果、三星和其他智能****商考虑添加“驾驶员模式”,以阻止某些应用程序和功能,防止分心驾驶。美国国家公路交通安全管理局(National Highway Traffic Safety Administration)在周三发布的一份指南中...

  • 发布于 2021-05-08 19:20
  • 阅读 ( 151 )

特朗普的波音牛肉忽略了制造一架能承受核爆炸的飞机的高昂成本

...变化存在的当选总统来说,这一点并不重要。 在被记者要求澄清他的推特时,特朗普说,“飞机完全失控了。空军一号计划的经费将超过40亿美元。我觉得这很可笑。我认为波音公司做了一点小动作。我们希望波音公司赚很多钱...

  • 发布于 2021-05-08 23:46
  • 阅读 ( 153 )

facebook是如何将政治广告隐藏起来的

...明度。2011年,该公司的律师致函联邦调查委员会,要求联邦调查局正式允许政治广告继续在没有免责声明的情况下播放。该公司的文件称“Facebook广告上的免责声明将是不方便和不可行的。”早些时候,谷歌也曾就搜索广告提出...

  • 发布于 2021-05-30 05:23
  • 阅读 ( 196 )

短信诈骗

...企业都不会通过短信请求个人财务信息。 慢慢来。通过要求立即做出反应来制造一种虚假的紧迫感,以此来欺骗骗局。 切勿在未经请求的文本或电子邮件中点击任何链接或拨打任何电话号码。 不要以任何方式回应嘲弄他人的信...

  • 发布于 2021-09-03 14:45
  • 阅读 ( 222 )
朱呵呵丶
朱呵呵丶

0 篇文章

相关推荐