苹果v联邦调查局

常见问题:一切我们知道到目前为止,苹果的战斗与FBI

这是一个可以舒展了几个月复杂的情况,但我们会保持这种更新更多新闻事件发生。

在撰写本文时,苹果与美国联邦调查局争夺多少它可以而且应该在圣贝纳迪诺枪击案的调查帮助是不到一个星期了。但已经是爆炸性的,至少可以说。政府已指责为苹果更关心的是市场营销比打击恐怖主义,而苹果已经引起在沙滩上线,他说,与美国联邦调查局的资料要求“会破坏非常自由和自由的我们的政府是为了保护”。

这场战斗不会很快结束,所以我们会随时更新这个常见问题解答。如果你有更多的问题-或想要尊敬辩论的隐私和安全,请磬的影响这种情况下,将有远的意见,我们将尽最大努力使这个混乱的情况下,尽可能清晰的一切。

它在哪里,现在将焉附?

在美国加雷竞技比分利福尼亚中区联邦地区法院2月16日发布命令,该公司给了苹果5个工作日的答复时间。苹果发布了一封公开信给客户在其网站上解释的情况下它的身边,促使政府的律师文件在2月19日运动随着形势苹果的观点不同意,并要求法院迫使苹果遵守。

听证会定于发生在加利福尼亚州Riverside,3月22日之前,律师将提起更多的运动,同时双方也把他们的情况下,以公众舆论的法庭。上周日2月21日,联邦调查局局长詹姆斯·科米在Lawfire任职我们应该“深呼吸,并停止说世界已到尽头。”苹果更新周一2月22日的公开信添加在隐私和安全方面的帮助自己和蒂姆·库克发出了备忘录给员工呼吁联邦调查局放弃他们的要求。到目前为止,公众舆论并不站在苹果这一边,但这只是开始…

基础

因此,FBI有一个iPhone 5C是属于圣贝纳迪诺射手,他们认为有证据里面?

有问题的iPhone 5℃下,使用圣贝纳迪诺射手赛义德RIZWAN Farook,但他的工作电话,所以它在技术上属于他的雇主,公共卫生圣贝纳迪诺县署。Farook也有个人的手机以及个人电脑,但他实际销毁都是在12月2日拍摄之前。法鲁克在与警方交火中被击毙。

在调查过程中,联邦调查局希望调查iPhone 5c以寻找证据。该美国司法部2月19日(星期五)提交的法庭文件内容如下:

政府有理由相信,法鲁克用那部iPhone与马利克和他已故的妻子塔夫辛(Tafsheen)谋杀的人通话。该手机可能包含拍摄前和拍摄前后的关键通信和数据,到目前为止:(1)未被访问;(2)可以只停留在电话上;(3)不能通过政府或Apple已知的任何其他方式访问。

但是,如果这是他的雇主的电话,他们不能访问其数据,或至少同意进行搜查?

健康的圣贝纳迪诺县处的确同意进行搜查,但iPhone被锁定与密码(据说一个4位数的PIN码,而不是更复杂的东西),显然,县没有使用良好的多设备管理实践,因为他们不知道密码,没有密码就无法访问手机上的任何东西。由2月19日提交法庭文件起:

FBI获得了搜查iPhone的授权,而iPhone的主人,法鲁克的雇主,也同意了FBI的搜查。由于iPhone被锁定,政府随后寻求苹果的帮助来执行合法发布的搜查令。苹果拒绝了。

为什么苹果拒绝解锁手机?

这不是苹果公司被要求做苹果实际上已经没有解除锁定的iPhone的方式。苹果确实有从运行iOS 7或更早版本的设备的方法来提取数据,而无需解锁手机。苹果公司前,用适当的法院命令,另一个申请由政府估计至少做到了这一点对于执法70倍

但是,开始与iOS 8,在iPhone上的数据默认情况下,只要你启用密码功能加密。由于Farook的iPhone 5C是运行iOS 9,访问其持有的加密数据的唯一方法是解锁手机密码。由于手机的拥有者(Farook的雇主)不知道密码,而苹果不知道密码,并Farook是死的,FBI被卡住试图破解通过暴力破解密码。

FBI希望苹果公司做些什么来帮助破解密码?

最好的防御内部监督办公室对蛮力攻击是擦除数据功能,经过10次失败的尝试密码将擦拭iPhone上的所有数据。iPhone有一个4位PIN,这应该用不了多长时间破解,但肯定不止10次尝试。

所以FBI的要求,法院2月16日订单,是为苹果创建一个可sideloadable SIF(软件图像文件)的iOS,可以运行在iPhone的内存上,而不需要接触设备上的任何其他数据。联邦调查局希望苹果公司签署该软件,这样iphone——只有这款iphone——才能运行它。一旦安装,该软件将禁用删除数据设置。

联邦调查局还想尝试尽快的密码,所以希望苹果公司禁用密码尝试之间的延迟,加上允许密码被输入计算机,通过iPhone的闪电港口或无线,一个从来没有的特性存在于iOS的公开版本。这是一笔大买卖Matthew Panzarino在TechCrunch上指出它要求苹果在iOS系统中引入一个新的弱点。

是否FBI肯定知道,如果擦除数据功能是否已经开启?

它似乎并不喜欢它,联邦调查局只是不想冒任何风险。来自2月19日提交我们强调:

联邦调查局(FBI)已经无法做出尝试确定密码,因为苹果已经写入访问对象机构,或“编码”,其操作系统与用户启用“自动擦除功能”,会如果启用了,导致所需的加密密钥材料之后在输入正确的密码10的失败尝试的永久破坏。

苹果对此有何回应?

苹果发布了一个致客户公开信解释自己的立场。它的部分内容如下:

特别地,FBI希望我们开发一个新版本的iPhone操作系统,绕过几个重要的安全特性,并安装在调查期间恢复的iPhone上。如果有人拿错了手机,这款软件(现在还不存在)将有可能解锁任何人实际拥有的任何iPhone。

美国联邦调查局可能会使用不同的词汇来形容这个工具,但毫无疑问:建立一个版本的iOS,以这种方式将不可否认地创建一个后门绕过安全性。尽管政府可能会说,它的使用将被限制在这种情况下,有没有办法保证这种控制。

图片:罗伯特·卡丹

主要论点:这是一个后门程序到一个iPhone或全部?

FBI要求的软件会被视为“后门”吗?

这取决于你问谁。例如,哈佛大学伯克曼互联网和社会中心的Bruce Schneier说告诉我们的同事在网络世界, FBI要求苹果重新安装他们修复的一个漏洞。他说,iPhone 5c在破解破解密码时没有强大的保护功能,但2014年iOS 8增加了这些功能。

政府在2月19日的法庭文件中绝对不同意这是一个后门,主要是因为这个命令是专门为这款手机写的。

苹果可以保持软件的监护权,其下订单的目的已经送达,垃圾苹果以外传播之后摧毁它,并明确向世界表明,它并不适用于其他设备或用户不合法的法庭命令。因此,遵守秩序礼物任何其他手机没有生命危险,而不是“万能钥匙的等效,能够打开亿万锁的。”

但苹果认为,这是 - 即“万能钥匙”的报价是直接从苹果公司的公开信。

不管它是不是后门,联邦调查局表示他们只想使用一次。那么一次性使用的后门有什么问题呢?

司法部说联邦调查局只想做一次,这是真的。但2月19日提交的文件以其他几个法庭案例作为先例来支持苹果这次拒绝是不合理的。在这起圣贝纳迪诺案件和纽约州的另一起毒品案中,政府表示,既然苹果曾经帮助过他们,他们应该愿意再次帮助。

所以这是一个有点怪异的是,FBI希望我们相信,一旦苹果建立这个工具来协助执法,以蛮力密码,它不会再被使用。即使特定的软件映像文件从来没有共享,并及时销毁,法院可以利用这种情况下,作为先例,为了苹果公司重新构建它。

但是政府说,这个软件没有永远得离开苹果公司总部,这有什么错呢?

政府声称苹果可以完全控制软件,甚至设备本身。读取2月19日提交的文件,“该命令允许苹果公司占有目标设备,在自己的安全位置加载程序,类似于苹果公司多年来对早期操作系统所做的,并允许政府通过远程访问进行密码尝试。”

但由于苹果公司被要求创建一个工具执法要使用这种工具,如果它收集的任何证据曾经在法庭上使用过,它就必须经得起审查。Jonathan Zdziarski的优秀博客文章“苹果,FBI和法医方法论的负担”这个解释真的很好。Zdziarski拥有的iOS取证丰富的经验,与执法工作,并见证在法庭上的专家。

他解释说,执法部门用来收集证据的工具在法律上被称为“工具”,为了让这些工具收集的证据能够在法庭上被接受,法庭和辩方都必须对工具的准确性和结果的可重复性有信心。新的仪器——酒精测醉器、速度探测雷达枪,或者像这样的软件工具——必须经过第三方的测试和验证NIST(美国国家标准与技术研究所)或NIJ(国家司法研究所),一般被科学界所接受。这就是为什么酒精测试admissable但测谎仪都没有。

Zdziarski还解释了在iOS 8之前,苹果仍然可以从锁定的设备中提取未加密的数据,这是如何被视为一种实验室服务,而不是一种工具。在这种情况下,苹果将不得不向法庭证明(通常是通过专家证词或证词),它拥有运行测试的专业知识,但它可以声称“商业机密”,以避免详细说明具体的方法。但当执法人员执行方法本身时,标准就不同了。

现在,只是因为通过使用这个工具收集的证据可能不会在法庭上admissable不作证据毫无价值。执法可以学习一些有关Farook在他的iPhone,他们可以再核实通过其他手段(最大。

iphone苹果fbi密码

icloud的问题

回到法鲁克的iPhone 5c,还有其他方法可以得到政府想要的证据吗?他们还尝试了什么?

2月19日提交在第18页的一个脚注中,列出了政府和苹果讨论过的其他方法,以及这些方法无效的原因。

  • 获取手机的收费记录:文件中说,“政府当然已经这么做了”,但这是不够的,因为除了通话记录和短信记录,手机上还有很多其他信息。

  • 确定是否有任何电脑配对的手机:政府说没有。

  • 尝试使用相关iCloud账户自动备份设备:因为无论是FBI还是“老板”(公众卫生的圣贝纳迪诺县署)知道的iCloud密码,这没有奏效。

  • 获取以前的iCloud备份:FBI也这么做过,但最近的备份是在2015年10月19日,但文件称,这是不够的,“而且备份的信息似乎没有手机本身那么多。”

但第三种方法(尝试自动备份到iCloud)是真正奇怪的地方。在犯罪发生后不久,iCloud的用户,也就是县,远程重置了iCloud密码。2月19日的文件称,“这消除了自动备份的可能性。”

正如Ars Technica的解释,他们的方式,他们试图迫使它采取的iPhone到一个已知的Wi-Fi网络,插上电源,并把它的前一夜,应触发备份到iCloud如果自动备份功能。但是,这并不工作,因为该密码已经重置所以最近。

因此,他们无法得到一个iCloud云备份?

不是一个完整的一个。按照2月19日提交,美国联邦调查局经过10月19日有Farook的iCloud的备份,对12月2日拍摄前六个星期。备案州政府发现的证据在iCloud帐户,表示“那Farook连通谁在枪击事件后来被杀害的受害者。”(您会想起他杀死了自己的同事。)

备案还规定:

12 第1页
页面1的2
工资调查:结果是