使用暴力破解Apple iPhone密碼的工具是一回事。使用這種方法,破解工具可以在數(shù)小時內(nèi)通過所有可能的組合獲得六位數(shù)的密碼。幾年前,約翰·霍普金斯大學信息安全學院教授密碼學家Matthew Green計算出,使用GrayKey機器,這樣的任務(wù)將花費長達11個小時的時間。但是,取證工具通過在用戶輸入每個數(shù)字的位數(shù)時將其存儲起來來記住密碼是另一回事。
FBI通過猜測密碼破解了恐怖分子的iPhone
制造上述GrayKey破解工具的公司Grayshift擁有一個稱為Hide UI的軟件,大多數(shù)公眾都不知道。根據(jù)NBC新聞引用了一些執(zhí)法人員的話,該工具可以在將嫌疑人的iPhone密碼打入手機后立即對其進行跟蹤。消息來源必須保持匿名,以免違反他們已經(jīng)簽署的保密協(xié)議。由于“隱藏用戶界面”是未知的,并且對公眾保持安靜,因此許多辯護律師和民權(quán)倡導者擔心,可以在沒有逮捕證的情況下使用該工具,而不會違反嫌疑人的正當程序。美國公民自由聯(lián)盟(ACLU)的律師詹妮弗·格蘭尼克(Jennifer Granick)說:“這真是一團糟。公眾監(jiān)督治安是民主的根本價值。有了這些新穎的工具,我們看到了政府對保密的真正渴望。”
一位熟悉GrayKey破解工具的執(zhí)法人員說,如果該工具不起作用,“我們可以轉(zhuǎn)到Plan B,即Hide UI。” 為了使Hide UI正常工作,必須將軟件安裝在iPhone上,并且警察必須提出一種方案,將電話放在犯罪嫌疑人手中而不會使其變得可疑。一種方法是將電話交還嫌疑人,并告訴他可以打電話給他的律師。當嫌疑人將手機交還給警察時,Hide UI將把用戶的密碼存儲在可以由GrayKey機器提取的文件中。
一位執(zhí)法人員對Hide UI表示:“這對我們的案件而言是一項偉大的技術(shù),但作為公民,我真的不喜歡如何使用它。我覺得有時候警官會從事邊緣性和不道德的行為。” 另一名執(zhí)法人員稱該軟件為“越野車”,使嫌疑人在審訊期間交出自己的密碼通常比使用“隱藏用戶界面”工作所需的欺騙手段容易得多。
與NBC新聞分享了泄漏的iPhone X上安裝的Hide UI屏幕截圖。它表明該軟件不僅會記錄用戶的密碼,而且還會禁用飛行模式并防止設(shè)備被擦除。
Hide UI今天作為美國司法部具有新聞價值,司法部長William Barr宣布FBI闖入了Mohammed Saeed Alshamrani擁有的兩部iPhone之一。去年12月,后者在佛羅里達州彭薩科拉的海軍航空站開槍射擊三人,聯(lián)邦調(diào)查局得以破解其中一部手機,顯示恐怖分子與基地組織有聯(lián)系??倷z察長威廉·巴爾(William Barr)和聯(lián)邦調(diào)查局局長克里斯托弗·雷(Christopher Wray)今天都呼吁蘋果公司協(xié)助調(diào)查。蘋果公司實際上稱巴爾為騙子,并表示它確實幫助執(zhí)法人員訪問了犯罪嫌疑人的iCloud帳戶。
因此,自2016年以來,聯(lián)邦調(diào)查局一定學到了很多東西,當時他們無法解鎖圣貝納迪諾射手Sayed Farook的iPhone 5c,對嗎?嗯,不是。一位熟悉調(diào)查但無權(quán)與媒體交談的人士說,F(xiàn)BI通過猜測密碼破解了Alshamrani的iPhone。