逾2000家执法机构已拥有针对iPhone加密的破解工具
更新时间:2020-10-27
浏览量:615
一份报告称,美国各地的执法机构都有工具来获取存储在加密iPhone上的数据,目前全国至少有2000个机构有办法获取数据,以进一步开展刑事调查。长期以来的加密辩论一直围绕着这样一个观点:由于使用加密技术,执法机构无法从设备和服务中获取证据,因此有必要要求手机厂商官方设置用于执法的加密系统后门。但一份新的报告认为,现如今已经根本不需要后门访问的需求。
根据华盛顿非营利组织Upturn的一份报告,据称所有美国50个州的至少2000个执法机构都有能够访问锁定和加密后的智能手机的工具。这些信息是通过分析多年来与这些机构及其调查有关的公共记录而确定的。据认为,在美国50个最大的警察部门中,至少有49个部门拥有获取工具,还有一些较小的城镇和县城。对于不拥有这些工具的地区,他们通常会将智能手机交给通常拥有这些工具的州或联邦犯罪实验室协助处理。
这些工具可以采取GrayShift的GrayKey的形式,这是一个能够解锁iPhone的小型设备。联邦执法部门和地方警察部门购买这种工具已经有几年的时间了,通常购买一套方案要支付数万美元的硬件费用。而警方在利用这些工无法完成任务的情况下,也可以将设备送到Cellebrite等服务机构进行解锁。发票信息显示,Cellebrite对每台设备解锁的收费在2000美元左右,并以15万美元的价格向达拉斯警察局出售了高级工具。
工具的便捷性也让执法部门频繁地使用这些设备,从杀人行凶等重大犯罪到包括商店行窃在内的较轻犯罪、例如涉及价值约220美元的大麻犯罪,以及在明尼苏达州甚至还出现过为了麦当劳70美元的食品而发生的打架事件。据估计,在过去五年中,有数十万部智能手机这种技术手段搜查过。
尽管有很多机构拥有这些工具并积极使用,但一些人仍然认为强硬的加密技术的存在是一个问题。对执法部门来说,解锁设备所需的费用和时间仍然是问题,曼哈顿地区检察官Cyrus R. Vance Jr在2019年12月向国会作证说:"我们(使用这些设备)可能在一周内让手机解锁,也可能两年都不会解锁,或者可能永远不会。"
这些工具的存在 "为加密辩论起到了一种安全阀的作用,"斯坦福大学研究员Riana Pfefferkorn暗示,但它改变了执法部门的要求。"他们现在不是说'我们无法进入设备',而是说'我们无法迅速进入这些设备'。"这种对进入速度的需求使得执法人员继续呼吁改变,迫使苹果和谷歌等公司在他们的服务中增加后门。
10月,美国司法部与其他 "五眼"国家合作发表声明要求创建后门,他们坚持认为创建后门是为了 "在不降低安全性的前提下,有效地针对非法内容和活动采取行动",而创建了一个只有执法部门才能进入的后门,维护了其他人的安全。
批评者认为,后门的创建本身就削弱了整个加密技术,因为黑客会优先攻击后门,它会被作为一个更容易访问数据的快速切入点。
 
一份报告称,美国各地的执法机构都有工具来获取存储在加密iPhone上的数据,目前全国至少有2000个机构有办法获取数据,以进一步开展刑事调查。长期以来的加密辩论一直围绕着这样一个观点:由于使用加密技术,执法机构无法从设备和服务中获取证据,因此有必要要求手机厂商官方设置用于执法的加密系统后门。但一份新的报告认为,现如今已经根本不需要后门访问的需求。
根据华盛顿非营利组织Upturn的一份报告,据称所有美国50个州的至少2000个执法机构都有能够访问锁定和加密后的智能手机的工具。这些信息是通过分析多年来与这些机构及其调查有关的公共记录而确定的。据认为,在美国50个最大的警察部门中,至少有49个部门拥有获取工具,还有一些较小的城镇和县城。对于不拥有这些工具的地区,他们通常会将智能手机交给通常拥有这些工具的州或联邦犯罪实验室协助处理。
这些工具可以采取GrayShift的GrayKey的形式,这是一个能够解锁iPhone的小型设备。联邦执法部门和地方警察部门购买这种工具已经有几年的时间了,通常购买一套方案要支付数万美元的硬件费用。而警方在利用这些工无法完成任务的情况下,也可以将设备送到Cellebrite等服务机构进行解锁。发票信息显示,Cellebrite对每台设备解锁的收费在2000美元左右,并以15万美元的价格向达拉斯警察局出售了高级工具。
工具的便捷性也让执法部门频繁地使用这些设备,从杀人行凶等重大犯罪到包括商店行窃在内的较轻犯罪、例如涉及价值约220美元的大麻犯罪,以及在明尼苏达州甚至还出现过为了麦当劳70美元的食品而发生的打架事件。据估计,在过去五年中,有数十万部智能手机这种技术手段搜查过。
尽管有很多机构拥有这些工具并积极使用,但一些人仍然认为强硬的加密技术的存在是一个问题。对执法部门来说,解锁设备所需的费用和时间仍然是问题,曼哈顿地区检察官Cyrus R. Vance Jr在2019年12月向国会作证说:"我们(使用这些设备)可能在一周内让手机解锁,也可能两年都不会解锁,或者可能永远不会。"
这些工具的存在 "为加密辩论起到了一种安全阀的作用,"斯坦福大学研究员Riana Pfefferkorn暗示,但它改变了执法部门的要求。"他们现在不是说'我们无法进入设备',而是说'我们无法迅速进入这些设备'。"这种对进入速度的需求使得执法人员继续呼吁改变,迫使苹果和谷歌等公司在他们的服务中增加后门。
10月,美国司法部与其他 "五眼"国家合作发表声明要求创建后门,他们坚持认为创建后门是为了 "在不降低安全性的前提下,有效地针对非法内容和活动采取行动",而创建了一个只有执法部门才能进入的后门,维护了其他人的安全。
批评者认为,后门的创建本身就削弱了整个加密技术,因为黑客会优先攻击后门,它会被作为一个更容易访问数据的快速切入点。