FBI或可通過(guò)拆解芯片來(lái)解鎖iPhone
3月6日,盡管美國(guó)司法部未能通過(guò)法律手段強(qiáng)迫蘋果破解一名槍擊案嫌疑人的iPhone,但電腦專家表示,美國(guó)政府或許仍然可以通過(guò)其他方法提取其中的數(shù)據(jù)。不過(guò),此舉存在一定的風(fēng)險(xiǎn),而且需要耗費(fèi)不菲的時(shí)間和金錢成本。
本文引用地址:http://m.butianyuan.cn/article/201603/287855.htm這些專家稱,美國(guó)官員可以通過(guò)物理手段打開嫌疑人賽義德·瑞茲萬(wàn)·法魯克(Syed Rizwan Farook)的手機(jī)內(nèi)部的A6微處理器,找到存有其UID密鑰的部分。有了這個(gè)密鑰,便可將iPhone內(nèi)的加密數(shù)據(jù)轉(zhuǎn)移到另外一臺(tái)電腦,并很快破解其中的信息。
蘋果使用UID密鑰和手機(jī)密碼(可能是4位數(shù))混合的方式對(duì)iPhone數(shù)據(jù)進(jìn)行加密。安全專家認(rèn)為,從實(shí)踐角度來(lái)看,UID密鑰是不可破解的。但如果能夠通過(guò)芯片獲取UID密鑰,那就可以解除手機(jī)的訪問(wèn)限制,只需要猜測(cè)法魯克的密碼即可。
專家表示,最有可能提取這一密鑰的方法是使用聚焦離子束——這實(shí)際上就是一把非常精確的原子鋸,可以切開芯片的外層結(jié)構(gòu),從而暴露芯片里面存儲(chǔ)的二進(jìn)制碼。
總部位于渥太華的Chipworks公司專門針對(duì)專利侵權(quán)案件對(duì)芯片進(jìn)行拆解和調(diào)查,該公司總裁朱立亞·埃爾維奇(Julia Elvidge)表示,這項(xiàng)技術(shù)從理論上講是可行的,但卻“非常困難,而且成本高昂”。
Chipworks之前從事過(guò)類似的工作,使用聚焦離子束從一臺(tái)受損的飛行控制電腦中提取了數(shù)據(jù)。那是1998年因?yàn)樵诖笪餮笊峡罩鸲鴫嫐г谂寮车娜鹗亢娇?11號(hào)航班。
當(dāng)時(shí)的芯片也經(jīng)過(guò)了加密。然而,由于現(xiàn)代化的iPhone手機(jī)使用的電路遠(yuǎn)小于飛行控制電腦,所以從中讀取數(shù)據(jù)的難度也更大。
埃爾維奇和其他安全專家表示,F(xiàn)BI首先需要開發(fā)一項(xiàng)技術(shù)來(lái)解鎖蘋果芯片的電路——這款芯片融合了許多高科技,因此需要花費(fèi)數(shù)月時(shí)間在其他芯片上展開艱苦的測(cè)試。埃爾維奇估計(jì),這項(xiàng)工作大概要花費(fèi)50萬(wàn)至100萬(wàn)美元。
“當(dāng)今的一個(gè)存儲(chǔ)單元只有幾十個(gè)原子那么寬。”柏林Security Research Labs首席科學(xué)家卡斯滕·諾爾(Karsten Nohl)說(shuō),“如果設(shè)置過(guò)程中出現(xiàn)錯(cuò)誤……哪怕只是最輕微的震動(dòng)都有可能造成永久性的破壞。”
諾爾曾經(jīng)使用聚焦離子束從智能卡芯片中提取數(shù)據(jù)。他表示,破解iPhone的難度要大得多。
“這是一種選擇,但我認(rèn)為這只是不得已的辦法,因?yàn)閷?duì)芯片本身展開任何操作都有可能導(dǎo)致芯片永久受損。”他說(shuō)。
還有人認(rèn)為,這項(xiàng)技術(shù)的成功概率極低,根本不值得嘗試。“我們不會(huì)部署這種項(xiàng)目。”微處理器分析公司TechInsights系統(tǒng)和軟件開發(fā)主管拉度·特蘭達(dá)菲兒(Radu Trandafir)說(shuō),“這種方法的成功概率極低。”
美國(guó)加州共和黨眾議員達(dá)瑞爾·伊薩(Darrell Issa)周二提出了另外一種方法:他在聽證會(huì)上向FBI局長(zhǎng)詹姆斯·科米(James Comey)詢問(wèn),是否可以將法魯克手機(jī)內(nèi)的芯片復(fù)制1萬(wàn)份,然后逐一嘗試可能的密碼??泼妆硎?,他不熟悉這種方法的細(xì)節(jié),但他相信FBI已經(jīng)在向法院申請(qǐng)破解令之前嘗試過(guò)所有方法。
事實(shí)上,破解iPhone的難度從未如此之高。DriveSaver公司數(shù)據(jù)恢復(fù)專家麥克·考布(Mike Cobb)表示,直到iPhone 5推出前,還有很多技術(shù)可以通過(guò)所謂的“越獄”來(lái)解鎖蘋果手機(jī)的數(shù)據(jù)。
他的公司也沒(méi)有辦法進(jìn)入法魯克的手機(jī)。但他表示,可能已經(jīng)有人發(fā)現(xiàn)了iPhone設(shè)計(jì)中的安全漏洞,因此可以繞過(guò)這款手機(jī)的保護(hù)措施。
“經(jīng)驗(yàn)告訴我,很可能存在漏洞。”他說(shuō),“發(fā)現(xiàn)漏洞并對(duì)其加以利用的難度或許比以前大得多,但很可能的確存在這樣的漏洞。”
美國(guó)司法部拒絕對(duì)此置評(píng)。
評(píng)論