去年12月,28歲的賽耶德·法魯克和妻子對加州圣伯納迪諾一家社會服務機構發起襲擊,造成14人死亡,兩人在槍戰中被警方擊斃。案發后,警方在其汽車上發現一部iPhone 5c手機。由于蘋果在iPhone中使用了自己的加密技術,FBI也無法破解。因此,洛杉磯地方法院上個月做出裁決,要求蘋果必須提供適當的技術幫助調查人員解鎖兇手法魯克的iPhone,而庫克則表示:沒門。
這幾個月,FBI和蘋果公司玩命對撕,讓全世界幾乎相信:“在電影里威風八面的聯邦調查局,不過是只Hello Kitty!
然而就在一周前,攢了好久大招的FBI突然召喚出一頭“神獸”,讓蘋果在這次對決中的形勢急轉直下。僅僅八天時間,FBI就K.O.了蘋果——成功破解了這臺iPhone。
這個碾壓了“iPhone安全神話”的天降奇兵名為“Cellebrite”,來自以色列,是日本 Sun Corp公司的全資子公司。根據江湖傳言,解鎖這部手機它向FBI收了15278美元。說起來,這個價錢算是相當公道,說不定FBI的探員們和蘋果置氣,用來買補品的錢都要超過這個數字。
FBI破解蘋果 FBI宣布成功破解iPhone FBI破解iPhone FBI成功破解iPhone
▲【傳說中用來破解iPhone的“神器”】
蘋果沉默、庫克流淚、FBI春光燦爛,這場世紀大戰看似塵埃落定,但是更大的謎團卻在人們心中騰起:
• Cellebrite究竟是何方神圣?
•為什么FBI對他們如此信任?
•他們究竟用什么玄妙的方法破解了iPhone?
•被碾壓的蘋果會如何反擊?
“上帝之手”Cellebrite究竟是何方神圣?
如果你認為 Cellebrite是FBI臨時抱佛腳、病急亂投醫尋到的“江湖郎中”,那就大錯特錯了。
公開資料顯示,這家公司有兩項主要業務:
1、手機數據遷移;
2、手機數據破解。
而很多人不知道,Cellebrite 在收集數據遷移方面是蘋果多年的合作伙伴,在手機數據破解方面是FBI的老伙計。這個大眾印象中的“路人甲”實際上是通吃蘋果公司還有各國政府的“教父”。
•Cellebrite的產品曾出現在蘋果的零售店中。在零售店里,蘋果的銷售人員就是利用該公司的產品把用戶的通訊錄和其他文件傳送進新買的iPhone中。
•在2013年,FBI就曾經和 Cellebrite 簽訂合同,確定后者為指定的手機破解服務合作伙伴。
•而在2012年的時候,英國警察曾經請求 Cellebrite 幫忙,恢復了一部 iPhone 3GS 上被刪除的資料。
由于和蘋果的深度合作關系,Cellebrite 掌握了大量iPhone深層的運行機制。它的“獨門絕技”就是:專修各種不服不忿的iPhone,曾經為美國、法國、印度、日本的警察軍方解決過數不勝數的和手機解密有關的棘手難題。僅僅2012年6月,這家公司就幫助客戶解鎖了8200部移動設備。
當我們拿到一部手機,我們手里有各種層次的辦法,無所不用其極,直到把里面的數據取出來。
Cellebrite的技術部門負責人 Ronen Engler曾經夸下如此?凇S捎诩夹g過硬,Cellebrite 的童鞋們還曾經客串了兩集刑偵美劇《犯罪現場調查:紐約》。
FBI破解蘋果 FBI宣布成功破解iPhone FBI破解iPhone FBI成功破解iPhone
▲【犯罪嫌疑人使用的是iPhone 5c】
破解iPhone使用了什么獨門絕技?
凡是武林高手都要給自己的門派起一個炫酷的名字,Cellebrite 給自己的功夫取名為:UFED(萬能取證設備 Universal Forensic Extraction Device)。
之所以叫“設備”,是因為他們的資料萃取工作是通過自己生產的硬件實現的。所以當使用UFDE破解iPhone時,你并不會看到一個工程師在筆記本上點來點去,而是看到他們直接把手機連在一個如同Pos機的手持設備上,只需“滴”的一聲,資料已經被解密到了SD卡上。從這種工作場景來看,還真的有點FBI范兒。。。
FBI破解蘋果 FBI宣布成功破解iPhone FBI破解iPhone FBI成功破解iPhone
【Cellebrite的工具箱】
根據 Cellebrite的介紹:
萬能取證設備采用物理萃取的方法,直接對芯片進行操作?梢曰謴捅粍h除的信息,破譯加密的數據,并獲得密碼保護的移動應用程序,如臉譜網,Skype信息,WhatsApp和瀏覽器保存的密碼。UFED物理提取功能也可以克服設備的密碼鎖,以及SIM卡的PIN號碼。
而雷鋒網記者發現在 Cellebrite 的官網上,有如下的解釋:
Cellebrite的高級調查服務可以為全世界的執法機關提供解密服務,解鎖安裝iOS 8.x操作系統的蘋果設備,而且不用破壞設備,也不會把設備內的資料消除。
然而,根據美國法院披露的消息,犯罪分子使用的那臺iPhone 5c安裝的是iOS 9.0的操作系統。實際上這個版本的升級對于破解難度來說,有著天壤之別。在iOS 8.x的系統中,蘋果允許對密碼進行無數次嘗試,而在iOS 9.x中,如果輸入密碼錯誤累計超過10次,iPhone會啟動自毀程序,所有的資料都會煙消云散。
FBI破解蘋果 FBI宣布成功破解iPhone FBI破解iPhone FBI成功破解iPhone
有業內人士猜測,縱然這次 Cellebrite成功解鎖了iPhone,也是挑戰了自己的技術極限。由于 Cellebrite從未對外界披露解鎖iPhone的技術細節,所以外界對于他們究竟采取什么措施解鎖這臺手機一無所知。主流的猜測有如下幾種:
1、Cellebrite掌握了一個iPhone的重大漏洞,這個漏洞可能連蘋果都不掌握。這種漏洞如果存在,一定是價值百萬美元級別的。
2、Cellebrite使用了他們拿手的“物理萃取”方法,用某種技術解密了蘋果的密鑰,從而得到了訪問權限。
3、Cellebrite本身并沒有能力解鎖這部iPhone,但是和一家名為Rook Security的安全公司合作,由后者通過獨特的技術轉錄為iPhone做了無數個備份,然后用傳統的窮舉技術嘗試解鎖密碼,一旦輸錯10次被鎖定,就更換一個備份重新來過。如同在玩游戲中讀取了進度。依靠這樣的方法最終破解了iPhone。
FBI破解蘋果 FBI宣布成功破解iPhone FBI破解iPhone FBI成功破解iPhone
【蘋果CEO蒂姆·庫克和聯邦調查局局長詹姆斯·科米】
如何解鎖iPhone或成為世紀之謎
然而,Cellebrite究竟采取了哪種技術搞定的這臺iPhone,似乎將會成為永遠的秘密。
首先,Cellebrite本身一定不會對外界透露技術細節,甚至連原理都不會透露。因為如今已經聲名遠播的他們可以靠這個技術賺得盆滿缽滿。他們絕對不希望第二家公司通過蛛絲馬跡得到和他們一樣的“九陰真經”;
其次,FBI也一定不會透露。因為很可能兩個禮拜之后,他們又會遇到一部新的iPhone需要解鎖。一旦把破解的技術透露出來,庫克肯定會在一秒鐘之內調集工程師修復這個漏洞;
再次,蘋果也不會透露,因為他們對于自己的iPhone究竟是被如何碾壓的這件事,根本就是懵圈的。。。
Cellebrite 用了八天時間幫助FBI碾壓蘋果,卻證明了一個殘酷的事實:目前全世界十幾億臺iOS設備都是有漏洞的。如此以來FBI仍然面對尷尬的局面:
如果他們掌握了蘋果的致命漏洞,卻不通知蘋果進行修復,就等同于把全世界果粉的安全置之不顧;
如果他們把這個漏洞報告給蘋果,就等同于自廢武功。
不過,綜合目前的信息考慮,這個漏洞的利用應該是極其復雜的,攻擊成本至少需要 Cellebrite 的收費15000多美元,而且看來目前全世界掌握這種攻擊方法的,只有 Cellebrite 一家。對于財大氣粗的蘋果來說,倒是有一個兩全其美的辦法,那就是:試試收購 Cellebrite。