以色列公司宣称能破解所有iPhone 苹果恐没辄

苹果资深副总裁Craig Federighi在台上使用Face ID失败,跳出需输入密码的画面。(图/翻摄YouTube)

iPhone/iPad使用者注意!外媒报导,先前曾与美国联邦调查局(FBI)合作,协助破解枪击案嫌犯iPhone的以色列公司Cellebrite,据悉已拥有能破解iOS 5~iOS 11任何一款iPhone、iPad、iPod touch等iOS装置的能力,令人不由得对于苹果在资安上的把关能力略感忧心。

知名财经媒体报导,日本Sun Corp旗下的子公司─位于以色列的Cellebrite,根据知情人士所取得的消息,他们目前已拥有能破解所有iOS 11装置的能力,且开始向其他国家的执法机关兜售他们的技术。

对于执法机关来说,自智慧型手机盛行以来,破解嫌疑犯的智慧型手机就成为办案必要需求。执法机关与智慧型手机制造商之间「解锁手机之争」,主要始于2015年底FBI向苹果提起告诉,要求协助解锁San Bernardino枪击案嫌犯Syed Farook的iPhone 5c,FBI将手机解锁需求提升到司法层级,引发了大众关注。FBI的要求被苹果严词拒绝,而当时FBI据说是花了超过100万美金,请以色列公司Cellebrite协助才得以破解。

而与此一事件不同的是,外媒稍早前的报导指出Cellebrite破解iPhone的技术在时间推进下,已有长足进步,根据了解他们已可破解搭载iOS 5~iOS 11的iPhone、iPad、iPod touch。且一位警方人士透露,Cellebrite曾向他指出他们可以破解iPhone 8,在iPhone X与iPhone 8安全系统几乎一样的前提下,很可能代表Cellebrite也拥有破解iPhone X的能力。

据Cellebrite提供给外媒的最新资料,他们现已可破解iOS 11.2.6(最新iOS版本)的装置,且无论iOS装置是否已经输入密码解锁,都可以达成。而他们宣称可以取得的装置资料包含:电子邮件、第三方App资料、地理位置资讯以及系统日志(system logs)。一位亲近苹果的消息人士指出,Cellebrite所利用的是旧的、目前都已经被修复的漏洞。但这很明显跟Cellebrite的说法有所抵触,如果假设Cellebrite的说法是正确的话(因为他们可宣称已可破解iOS 11.2.6)。

可以确认的是,如果能奉公守法,任何人的iPhone都不会面临被执法机关暴力破解的景况。然而,如果Cellebrite所利用的方法自始至终都不对外公布的话,对于iOS用户来说将会是重大威胁。在FBI透过Cellebrite协助成功破解枪击案嫌犯iPhone之际,曾揭发美国国家安全局(NSA)棱镜计划的前美国中央情报局(CIA)职员史诺登(Edward Snowden)就曾在个人Twitter指出,这(iPhone有严重漏洞尚未被修补)很可能让全球iPhone面临被骇危机。这话可能某程度上有点夸张,但是身为iOS用户,确实不能不留心。

对于外媒之报导,苹果方面至今尚未提出回应。