数秒内盗取手机数据 就是这家以色列公司解锁了iPhone
作者: 日期:2016年11月30日 阅:3,344

只需数秒,世界一流黑客公司的员工就能解锁智能手机,抽取其中数据。这家名为Cellebrite的以色列公司,为头疼隐私拥护者的全球安全机构,打开了新世界的大门。

hacking-iphone-fbi

该公司在115个国家签有业务合同,很多是与政府机构签订的。而在3月份媒体报道FBI使用该公司技术解锁加州圣贝纳迪诺枪击犯的iPhone后,该公司声名鹊起。

自那之后,一直有声音说Cellebrite其实并没有参与iPhone解锁,而该公司对此不予置评。无论如何,这家公司都被认为是世界上此类技术首屈一指的业界大牛。

据报道,从手机里可获得的信息量大料足:从短信内容到人员位置轨迹,应有尽有。甚至几年前就删除的消息也有可能被找回。但是,隐私和人权斗士担心此类强力技术会被坏人滥用。

有很多设备,全世界仅有我们一家可以解锁。

猫鼠游戏

Cellebrite的技术不是在线黑客行为,只有目标手机与该公司设备物理连接上才有效。该公司最近在媒体面前展示了其技术的各项功能。

手机上的口令被禁用,新拍的照片连同拍摄地点和时间都被显示到计算机屏幕上。

作为演示的手机型号为 LG G4,所装安卓系统是Cellebrite公司已经破解了的,所以,数据抽取过程没怎么耗时间。真正的挑战,是手机制造商不断推出新型号,不断更新软件到更安全的状态。

该公司实验室里摆放着15000部手机,每月大约新增150-200台新型手机。每发布一款新手机,该公司250人的研究团队就会进入争分夺秒找漏洞的状态,这一过程从数天到数月不等。

在iPhone身上找漏洞最为不易,因为,与其他很多厂家不同,苹果自己把从硬件到软件的设计都包圆了,其技术特别难以突破。不过,本·佩雷兹对他的公司能攻克最新iPhone依然保有信心。

对于苹果的操作系统,他说:“iOS设备有着很强的安全机制,给我们造成了很大挑战,但若说有谁能解决该问题并为司法部门提供解决方案,那必定是Cellebrite。”

合法途径?

Cellebrite执行副总裁本·佩雷兹

在本·佩雷兹看来,市场上的手机就没有不可能被破解的。

“没错,越来越难了。但我们一直在给出结果,而且是在最新的设备和最新的操作系统上取得的成果。”

几年前删除的短信就位列该公司宣称可以获取的数据之中。

在某些设备上,即便你格式化了设备,坚信数据已经被彻底删除,也依然有很大一部分留存其上。

该公司的产品一般都卖给了警方和司法机构,世界范围的,不过也开始越来越多地流向从事企业调查的私营公司了。尽管没给出具体数字,本·佩雷兹称,在亚洲的增长尤其突出,是15%全球增长率的数倍。

人权组织担心该技术会落入极权主义者手中遭到滥用,危害人民隐私。以色列人权观察宣传总监萨利·巴什说:“任何公司,包括Cellebrite,都有责任确保自身业务活动不造成严重的人权侵犯或从人权侵犯中盈利。”

该公司宣称有做客户审查,且很尊重当地法律,在确保不被滥用上还是各政府应负主要责任。本·佩雷兹说:“随便拿个政府来说:在防止人们朝车辆扔石头或者开车碾压人群上你能做点什么呢?总不能责怪汽车生产商说‘你们不应该造出会让你犯下这种罪的工具’吧?”

巴什对此嗤之以鼻:“这种对比是误导性的,汽车是大规模生产,手机破解可不是。”

“监视合同还是有点不一样的。客户面小,且存在质疑余地,可能需要签署该技术不能用于某人或某类人的条款。”

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章