當前位置:
首頁 > 最新 > 《福布斯》曝FBI利用死者指紋解鎖iPhone

《福布斯》曝FBI利用死者指紋解鎖iPhone

騰訊科技訊 3月23日消息,據外媒報道,2016年11月份,美國俄亥俄州立大學發生持刀襲擊事件,名叫阿卜杜勒·拉扎克·阿里·阿爾坦(Abdul Razak Ali Artan)的學生駕車進入校園,隨後下車持刀砍傷多人,最終被警方擊斃。

大約在其死亡7個小時後,美國聯邦調查局(FBI)探員利用阿爾坦血跡斑斑的食指,試圖解鎖在死者身上發現的iPhone。警方希望這能幫助他們進入蘋果設備,以更多了解阿爾坦本人及其襲擊動機。

圖:iPhone 8配備了蘋果的Touch ID功能,這是一種基於指紋識別的安全技術,現在警方正試圖以各種方式繞過它。《福布斯》雜誌了解到,當手機主人死亡後,合法繞過這種安全機制會更容易

FBI法醫專家鮑勃·莫爾多(Bob Moledor)向《福布斯》雜誌詳細描述了警方首次利用被擊斃襲擊者的指紋,試圖繞過保護蘋果設備安全的Touch ID技術的過程。

不幸的是,對於FBI來說,阿爾坦毫無生氣的指紋並沒有幫助解鎖其手機(iPhone 5機型,雖然他不記得具體是哪個機型,Touch ID是在iPhone 5S中引入的)。

莫爾多解釋稱,在阿爾坦死亡幾個小時後,當FBI調查人員必須通過法律程序來查看智能手機內容的時候,iPhone已經陷入睡眠模式,重新啟動需要輸入密碼。

莫爾多將該設備發送到一個取證實驗室,該實驗室設法從iPhone、FBI電話專家以及負責該案件的哥倫布工作人員那裡獲取信息。這些數據可幫助警方確定,阿爾坦試圖謀殺無辜民眾的事件可能是恐怖組織IS煽動的結果。

然而在莫爾多嘗試失敗之後,其他人卻取得了成功。多名熟悉紐約州和俄亥俄州當地及聯邦警方調查的匿名消息人士表示,現在將死者手指按在蘋果iPhone指紋掃描儀上的情況十分常見。

例如,這種解鎖方式已經被用於調查吸毒過量案件。在這種情況下,受害者的手機內可能包含著直接指向經銷商的信息。

死者無隱私

對於警方來說,使用這種技術是完全合法的,即使有些道德問題需要考慮。Medvin Law的所有者瑪麗娜·梅爾文(Marina Medvin)表示,當某人死亡後,他們就不再對自己的屍體有隱私感。這意味著,他們不再在法庭上維護隱私權。

親屬或其他利益相關方几乎沒有機會阻止警方使用指紋或其他身體部位來解鎖死者的智能手機。梅爾文補充說:「一旦你和某人分享信息,你就失去了對信息的保護和使用控制。當你朋友的手機被搜查時,警方會看到你發給朋友的信息,你無法維護自己的隱私權。分享死者信息也是一樣。在你公布死者信息後,你就失去了對隱私的控制。」

警方也知道這一點。俄亥俄州負責破獲謀殺案的偵探羅伯特·卡特肖爾(Robert Cutshall)說:「我們不需要搜查令就能進入受害者的手機,除非它是共享的。」

在之前的案件中,警方必須申請搜查令,才能使用iPhone手機主人的指紋解鎖。

但是,對於警方在犯罪現場利用死者指紋解鎖手機,以及在不需要任何許可的情況下立即開始接觸死者的手機,許多人也心存擔憂。

美國民主與技術中心(Center for Democracy & Technology)的自由、安全和技術項目高級顧問格雷格·諾傑姆(Greg Nojeim)表示,在許多情況下,人們可能對執法機構使用指紋解鎖手機進行關注,這也是為何大多數時候需要搜查令才能解鎖的原因。

除了法律上的限制外,指紋識別解鎖比向承包商Cellebrite或美國初創公司GrayShift解鎖手機費用要便宜得多。儘管Cellebrite每次解鎖iPhone收費1500美元至3000美元,但GrayShift的GrayKey黑客盒成本高達3萬美元,可以無限解鎖。

當手機解鎖後,警方就會讓它保持那個狀態,並將設備發送給法醫專家。然後他們會使用像Cellebrite的UFED技術這樣的工具來提取所有的信息,以供調查人員探索。通常情況下,警方已經掌握了這些法醫服務。

Face ID不安全

目前,警方正在研究如何利用蘋果公司的面部識別技術Face ID,這一技術在iPhone x上被引入,而且它可以提供比Touch ID更簡單的解鎖iPhone路徑。

研究人員、Cloudflare信息安全主管馬克·羅傑斯(Marc Rogers)在接受《福布斯》雜誌採訪時表示,近幾個月來,他一直在研究Face ID,並發現它似乎不需要活人容貌來解鎖。

雖然Face ID應該和自然眼動技術結合使用,以防假眼或不動的眼睛解鎖設備。但羅傑斯發現,這種技術可以通過使用睜眼照片來愚弄。這也得到了越南研究人員的證實,他們聲稱在2017年11月用特製的口罩繞過了Face ID。

其次,羅傑斯發現從很多角度來看,配有Face ID功能的手機似乎只需要看一眼就能解鎖。他補充說:「從這個意義上說,利用Face ID解鎖手機比Touch ID更容易。你需要做的就是向你的目標顯示他或她的手機,而他們看一眼就能解鎖。」

蘋果拒絕對本文置評。顯然,對於控制手機的普通用戶來說,這沒什麼好擔心的。目前還沒有證據表明警方已經通過Face ID解鎖受害者的iPhone。莫爾多表示:「我還不知道有這樣的先例,但這可能和使用指紋差不多。只要生物特徵是可識別的,它就應該能被利用。」

如果警方在不久的將來就開始將iPhone X設備舉到死者臉前,不要感到驚訝。正如卡特肖爾所說的那樣:「我還沒有被告知,在執法過程中,警方利用人們的指紋或面部識別技術解鎖手機存在法律問題。」 (編譯/金鹿)


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 iPhone 的精彩文章:

給你4000元,選iPhone 7還是華為Mate 10?
5888元,買iPhone 8還是等廉價版iPhone X?

TAG:iPhone |