苹果回应了联邦调查局的要求。在法庭上,该公司将支持Google,Facebook和Microsoft

苹果继续反对联邦调查局的要求。为了调查圣贝南迪诺的大屠杀并调查与在俄罗斯被禁止的ISIS组织的关系,情报机构要求恐怖分子iPhone 5C提供数据。智能手机上的数据已加密。要破解加密软件,需要使用特殊的固件和其他工具。法院要求创建此类产品。

苹果公司负责人已经公开致辞。在最近的一次采访中,他重复了他们说在库比蒂诺(Cupertino)他们谴责恐怖分子,但实际上却无法给任何人以借壳。现在,苹果已经发布了针对该审判的官方回应。该公司在其中详细描述了创建破坏安全性的工具的技术难题。同时,在媒体上流传的信息表明,制造商将提高iPhone加密保护的强度,以至于没有人甚至苹果都无法破解它。

2015年12月2日,一对巴基斯坦出生的夫妇发动了恐怖袭击,炸死14人,造成24人受伤。调查仍在澄清与ISIS小组建立联系的动机和可能性。对于调查,重要的是收集尽可能多的数据。消息来源之一可能是恐怖分子的iPhone 5C办公室电话。但是,iOS 9已安装在手机上,并且手机内存的内容已加密。要解锁手机,您需要FBI没有的密码。因此,特殊服务转向苹果,要求解锁手机。法院命令用“解锁”一词表示创建一种工具来禁用一些智能手机的安全功能。苹果公司看到了类似的企图获得后门的尝试。

在最后可能的日期的前一天,苹果公司在法庭上提起诉讼,以质疑创建工具的要求。值得注意的是,这份65页的文件写得很快。内容和错别字表中的错误立即引起了这种感觉。对于法律文件来说,该语言有些粗鲁。该论点的实质如下:由于许多原因,不能在此问题上使用《 1789年所有令状法》。而且即使有可能,该要求也违反了美国宪法的第一(表达自由)和第五(正当程序)修正案。苹果公司的答案提供了创建后门可能性的技术评估。

默认情况下启用的加密不会立即出现在iPhone上,而是仅在2014年秋季的第八个版本中出现。即便如此,安全部门对此也开始表现出关注和不满。联邦调查局建议为特殊服务引入前门。这引起了批评-专家们认为,避免使用后门是对概念的替代。

从Apple的请愿书中可以看出,库比蒂诺认为恐怖分子的智能手机案是借口。该文件表明,美国司法部和联邦调查局正在寻求数据收集,而不仅仅是窃听一部手机。如果后门落入不法之徒手中,那么iPhone用户的机密信息可能会成为黑客,个人数据收集者,外国代理和任意状态监视的财产。据苹果公司(Apple)于1789年首次通过的《全部令状法》并没有赋予法院必要的权力。苹果提到了其他最近的案件,其中法院已经在考虑破解智能手机。官方已经宣布他们希望使用创建的操作系统破解更多的iPhone实例。首先,其他法院命令将随之而来,苹果说,以此案为先例。

该文件指出,这些要求侵犯了表达自由的权利。该代码是语音,并且状态要求您编写特殊代码并使用有效的证书对其进行签名。因此,苹果被迫说出与公司相反的观点,这违反了美国宪法的第一修正案。

该公司与智能手机保持距离。苹果和恐怖分子的iPhone的连接方式与通用汽车和犯罪分子的汽车相同。苹果公司回忆说,她不拥有数据或电话,她是一家私人公司,也没有打算为公众服务。奇怪的是,该文件暗示FBI应该联系其他政府机构以破解智能手机。

该文件还重复了熟悉的事实。:政府机构更改了iCloud密码,从而无法将智能手机的内容自动备份到云中。该文件还包含对法院要求的具体评估。情报机构需要三件事:禁用10个错误的密码输入后自动删除数据,禁用密码时间延迟(最多增加一个小时)以及使用电子方式快速输入密码的方法。

据苹果公司称,iPhone根本就没有这种软件。估计创建时间很困难,因为在公司之前没有写过这样的东西。但是已经给出了一个估计:从2到4周,将需要6到10名Apple工程师来创建,调试和部署。后门开发团队将需要来自操作系统中央组的工程师,QA工程师,项目经理以及技术作家或工具作家。现有的操作系​​统无法完成FBI的要求。该文件说,我们将不得不编写新代码,而不仅仅是关闭功能。这是由于要求允许以电子形式输入密码。您还必须创建一个枚举密码的工具,或者详细记录后门协议,以便FBI编写蛮力。如果一切都可以远程完成,您将需要配置安全的数据传输方法。在这种情况下,应写下整个工作方法,以防律师有疑问。

固件必须通过Apple质量检查部门。该公司的软件生态系统复杂而混乱。更改一个功能通常意味着一系列意想不到的后果。也就是说,将需要在多个设备上进行测试:确保新固件不会意外删除设备上的数据非常重要。可能有问题。为了解决这些问题,将重写代码中的某些位置。然后,将在新版本上再次开始测试更正版本。最终,将获得所需的产品,并将其应用于恐怖分子的电话。如果出于安全原因,在此案例的末尾,黑客工具被销毁,那么当下一个请求到达时,该过程将从头开始。因此,苹果公司的请愿书描述了创建后门绕过加密的复杂性。

后门仅意味着创建单独的OS,因为iPhone 5C芯片上的系统没有用于Secure Enclave安全的特殊组件。 SE本质上是控制安全功能的单独计算机。 SE首先出现在A7芯片中。在有安全防护区的iPhone上,尝试和延迟的次数由不受主操作系统约束的硬件组件控制。但是,前苹果安全专家约翰·凯利,SE固件可以更新,即使在锁定的手机上也可以进行更新。 (越狱者熟悉所讨论的DFU模式的概念。)这意味着,如果法院有义务,Apple可以破解任何现有的智能手机-您只需要适当的证书即可对该软件进行签名。

如果您删除了更新锁定设备的固件的功能,就不可能实现无人能抵挡的保护。《纽约时报》报道,苹果已经在开发类似的产品。据报纸消息来源称,工程师甚至在圣贝南迪诺袭击发生之前就开始采取此类措施。苹果最近雇用了Signal的加密消息应用程序开发人员之一。目前尚不清楚弗雷德里克·雅各布斯(Frederick Jacobs)的雇用是巧合还是与近期事件有关的必要性。

恐怖分子物理摧毁了妻子的私人电话。对服务智能手机的闪存内容有兴趣进行调查吗?正如他所说San Bernandino警察局局长说,电话中没有重要内容的可能性很大。但是,他支持联邦调查局破译:留下潜在线索对受害人家属不公平。

苹果公司负责人蒂姆·库克(Tim Cook)在与股东的年度会议上谈到了争取用户数据隐私的重要性。他们特别提到了与FBI的对抗。库克说,拒绝入侵智能手机是正确的,而且苹果不惧怕坚定。库克在接受美国广播公司新闻采访时,如果有必要,该公司将向上级法院上诉。苹果正在认真准备在美国最高法院考虑此案。

在法庭上支持苹果的愿望表示大型公司Google,Facebook,Microsoft和Twitter。此前,许多大人物和知名公司的负责人都谈到了这一决定的正确性。这是法庭上的独立专家,法庭之友。苹果公司和支持者所说的话到底是什么?也许公司真的很在乎用户安全。也许所有这些都是营销和为公众服务。尽管如此,许多人开始思考和谈论国家在信息安全和隐私中的作用。最后一次引起关注的可能是爱德华·斯诺登(Edward Snowden)泄露之后。

全面审查苹果对法院的回应

Source: https://habr.com/ru/post/zh-CN390907/


All Articles