科技前沿:令人震惊的操作系统:Android手机据说比Apple iPhone更难破解
在这个正是日新月异的时代,飞黄腾达的时代,人类的科技、生活已经在近几年快速的进入快车道,在这年头有台电脑、手机已不是稀奇的事,因为几乎每家每户都会有电脑,电脑仿佛将我们彼此链接在一起,下面分析一片关于电脑与手机各种新型科技产品的文章供大家阅读。
Cellebrite是一家以色列公司,以其通用取证设备(UFED)“破解机”而闻名,该机可使执法部门闯入锁定的智能手机。苹果一直参与与Cellebrite及其竞争对手Grayshift的战斗。后者的GrayKey机器还用于从手机中提取数据。每次Apple阻止这些机器运行时,公司都会提出新的建议。
这些机器插入iPhone的Lightning端口,使用的技术使它们能够覆盖用户在自动擦除所有数据之前可以尝试的密码尝试次数限制。这使得破解机可以使用“蛮力”或尝试每种可能的密码组合来解锁手机。苹果公司在iOS 11.4.1中引入USB限制模式后,认为这些机器被舔了。如果设备在最近一个小时内未解锁,则这会阻止照明端口执行任何操作,但只能为iPhone充电。但是Cellebrite和Greyshift都返回了苹果的齐射 Cellebrite表示,可以在去年6月之前“在任何iOS设备上执行完整文件系统提取,或者在许多高端Android设备上执行物理提取或完整文件系统(基于文件的加密)提取”。
私人法医检查员说,FBI声称无法破解Pensacola射手的iPhone是“ BS”
本月初,当唐纳德·特朗普总统和司法部长威廉·巴尔因批评苹果而拒绝苹果与执法部门合作时(几天后,苹果驳斥了这一论点)),我们向您介绍了Cellebrite令人惊叹的新技术,该技术使它可以利用称为Checkm8的漏洞。由于存在此漏洞,Cellebrite可以访问2011-2017年iPhone型号使用的A系列芯片组。Cellebrite的安全研究副总裁Shahar Tal最近告诉客户:“有史以来第一次,可以利用iOS设备中大量未使用的数据集来改变调查过程。此更新使您可以快速进行法医鉴定的临时越狱在一个简化的工作流程中提取完整的文件系统。”
美国国家标准技术研究院(NIST)进行的一项测试发现,Cellebrite和Grayshift设备都能够从iPhone 7中提取几乎所有数据。是Pensacola射击手Mohammed Saeed Alshamrani拥有的两部Apple手机之一。由于某种原因,FBI要求苹果解锁Alshamrani的iPhone,但该公司拒绝了。这导致特朗普总统在推特上大喊苹果:“我们一直在帮助苹果公司解决贸易和其他许多问题,但他们拒绝解锁杀手,毒贩和其他暴力犯罪分子使用的手机。他们将必须加紧行动,为我们伟大的国家提供帮助。” 但是,Cellebrite的客户名为Jerry Grant的私人法证数字取证审查员说:“新恐怖分子和[FBI]的全部事情都无法进入他们的电话,那就是完整的BS。”
Vice的一份新报告(通过Android Authority)称,Cellebrite当前的UFED 4PC软件可以从iPhone中提取与GPS数据,通话记录,消息和iPhone X及更低版本的联系人相关的数据。它可以从Twitter,LinkedIn,Instagram,Pinterest和Snapchat等应用程序中部分提取数据,但无法收集电子邮件。但是,正如Vice所指出的那样,如果具有有效授权,执法机关可以打开基于云的电子邮件应用程序,例如Gmail。
该报告有趣的是,它指出,Cellebrite软件的最新版本并不是从Android设备中成功提取数据那样成功。在谷歌像素2和三星Galaxy S9不会允许软件访问GPS,社交媒体或互联网浏览。无法从Verizon的Ellipsis 8平板电脑和Samsung Galaxy Tab S2平板电脑中提取消息和通话记录。具有讽刺意味的是,对于阴谋理论家关于应该在华为设备内部烘烤的后门的所有抱怨,从华为Mate 20 Pro根本无法提取任何信息。
甚至执法部门也注意到,Android手机越来越难以被入侵。沃思堡警察局负责数字取证检查的沃思堡侦探雷克斯·基瑟(Rex Kiser)告诉主板:“某些较新的操作系统比其他操作系统更难获取数据。我认为其中许多[电话]公司只是试图以消费者隐私为幌子,使执法部门更难从这些手机中获取数据。现在,我们正在使用iPhone。一年前,我们无法使用iPhone,但是我们可以进入所有的Android设备。现在我们不能使用很多Android设备了。”
侦探基瑟说,Cellebrite是除iPhone以外的大多数设备的领先工具。Grayshift制造的GrayKey机器能够从iPhone X提取所有数据,但Pinterest除外,后者实现了部分提取。