隨著GrayKey試圖破解蘋果越來越安全的智能手機,它已成為政府部門急需的工具。GrayShift成立于2016年,也就是圣貝納迪諾(San Bernardino)恐怖襲擊事件發(fā)生后的幾個月后,當時聯(lián)邦調(diào)查局(FBI)曾要求蘋果幫助其破解槍手賽義德·里茲萬·法魯克(Syed Rizwan Farook)的iPhone 5C。蘋果拒絕了這個請求,政府只好尋找其他方法。

在接下來的幾個月里,前聯(lián)邦調(diào)查局局長詹姆斯·科米(James Comey)和他的繼任者克里斯托弗·雷(Christopher Wray)繼續(xù)推動業(yè)界提出解決方案,允許人們破解加密手機。但在今年,很明顯,私營企業(yè)已經(jīng)開發(fā)出了破解蘋果系統(tǒng)的技術。首先,《福布斯》雜志報道稱,以色列提供商Cellebrite聲稱它有辦法破解運行最新iOS系統(tǒng)的設備,包括對iPhone X。
不久后,《福布斯》雜志發(fā)現(xiàn)了Grayshift,當時它還是名不見經(jīng)傳的小公司,由蘋果前安全職員創(chuàng)辦,承諾像Cellebrite那樣以15000到30000美元的價格破解iPhone?!陡2妓埂吩膱蟮婪Q,國會議員曾致信給美國聯(lián)邦調(diào)查局(FBI)局長雷(Wray),詢問該機構在請求蘋果公司幫助之前,是否已經(jīng)用盡了所有破解iPhone的辦法。(15000美元版本要求互聯(lián)網(wǎng)連接,并且只能在設備安裝的地點使用,可使用300次。30000美元版本則不需要互聯(lián)網(wǎng)連接,可以在任意地點使用,不限制使用次數(shù)。)

在最近,蘋果公司發(fā)布了專門針對iPhone的更新,似乎就是為了對抗GrayKey的有效性。該功能被稱為USB限制模式,在設備最后一次解鎖1小時后,該功能的Lightning端口禁止連接。除非用戶解鎖iPhone,否則該設備只能通過端口充電。但Grayshift稱,它的工具仍在市場上發(fā)揮作用。GrayShift沒有回復記者的置評請求。
除了對GrayKey所利用的iOS漏洞表示擔憂之外,格列柯還從法律的角度對該工具的可靠性提出了質(zhì)疑。他擔心該技術中的任何漏洞都可能改變已被查封的iPhone上的內(nèi)容,其中可能包括法庭上使用的證據(jù)。格列柯說:“我不知道手機中哪些內(nèi)容沒有改變,我不懷疑他們做了什么惡意的事情,但從代碼和技術的本質(zhì)來看,確實存在錯誤。”

格列柯對Cellebrite的高級服務(Advanced Services)也有類似的擔憂,因為在這些服務中,警察不會像GrayKey那樣被提供黑客箱。相反,Cellebrite要求警方將這些設備送往實驗室,那里的工程師試圖破解蘋果的安全措施。格列柯補充說,雖然供應商說只有執(zhí)法部門有權使用這些工具,但美國各地每天都有警察行為不端的例子,他們經(jīng)常做違反憲法的事情。