騰訊科技 紀振宇 3月16日硅谷報道
“盡管我理解FBI(聯邦調查局)的艱難處境,但在這件事上,我堅定支持蘋果。”移動安全公司Sudo Security Group創始人兼首席執行官威爾· 斯圖法赫(Will Strafach) 15日在接受騰訊科技專訪時表示。
蘋果與FBI之間的較量正愈演愈烈。這場圍繞著蘋果是否應該協助FBI破解恐怖分子的iPhone手機,以獲取其中重要情報信息的討論,已經逐步上升到國家安全和個人隱私之間的矛盾。
這位曾經的蘋果iOS系統破解專家、目前從事移動智能設備安全業務的專家認為,蘋果將最終贏下這場爭論。
該事件最初起源于FBI獲取的一部去年制造圣 伯納迪諾槍擊慘案的恐怖分子的iPhone手機,FBI希望蘋果公司破解這部手機獲取其中的信息,使其能夠進一步開展關于恐怖主義活動的調查。
但蘋果公司斷然拒絕了這樣的要求,FBI隨后將事件公開化,由法庭出具行政命令的形式,要求蘋果公司協助配合,但蘋果繼續強硬抵制,并進行上訴。
斯圖法赫表示,從技術角度講,被FBI所截獲的這一部iPhone手機型號是較早的iPhone 5C,雖然其安全防護級別不如最新的型號,但由于該設備是處于關閉狀態,所以僅僅企圖利用一般的漏洞進行破解很難奏效。
“當一部iOS設備關閉前還未通過鎖屏界面時,如果沒有輸入解鎖密碼,那么連接上電腦想與這部設備進行通訊的能力是及其有限的。” 斯圖法赫說。
而對于手機設備啟動時的只讀內存和啟動加載過程,斯圖法赫認為,自從iOS3開始便幾乎沒有什么公開的漏洞了。
但斯圖法赫提供了一種他認為可能的獲取iPhone手機內部信息的方法,他表示,可以通過拆除該手機內的NAND 閃存芯片,復制一個備份替換原來的芯片,并對該備份閃存進行無窮次密碼嘗試,直到猜中密碼解鎖為止。
“這是個聽上去非常繁瑣的過程,但我認為非??尚?,因為(破解)四位密碼最多嘗試次數不超過10000次。” 斯圖法赫說。
FBI最初對蘋果提出的協助請求是,讓其開發一款特殊的iOS系統,使得安裝上這一特殊系統的蘋果智能設備的密碼能夠被“繞過”,從而獲取到這部設備中所儲存的信息。
在遭到蘋果拒絕并最終鬧到法庭后,法庭提出的行政命令則是要求蘋果解除這部iPhone手機輸錯10次密碼后鎖定的功能,這樣FBI便可以借助其他技術,理論上通過無限次“窮舉法”高速猜測密碼,最終破解這部iPhone5c,達到獲取其中數據信息的目的。
斯圖法赫表示,目前并沒有FBI或其他政府機構聯系他尋求破解這部iPhone設備的幫助,他同時認為,在這起事件上,FBI除了找蘋果外,不會尋求任何其他的外部幫助。