《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > FBI或可通過(guò)拆解芯片來(lái)解鎖iPhone

FBI或可通過(guò)拆解芯片來(lái)解鎖iPhone

2016-03-08

[@FS5ZN$W[LJ)L]YV5)X6TG.jpg

  盡管美國(guó)司法部未能通過(guò)法律手段強(qiáng)迫蘋(píng)果破解一名槍擊案嫌疑人的iPhone,但電腦專家表示,美國(guó)政府或許仍然可以通過(guò)其他方法提取其中的數(shù)據(jù)。不過(guò),此舉存在一定的風(fēng)險(xiǎn),而且需要耗費(fèi)不菲的時(shí)間和金錢成本。

  這些專家稱,美國(guó)官員可以通過(guò)物理手段打開(kāi)嫌疑人賽義德·瑞茲萬(wàn)·法魯克(Syed Rizwan Farook)的手機(jī)內(nèi)部的A6微處理器,找到存有其UID密鑰的部分。有了這個(gè)密鑰,便可將iPhone內(nèi)的加密數(shù)據(jù)轉(zhuǎn)移到另外一臺(tái)電腦,并很快破解其中的信息。

  蘋(píng)果使用UID密鑰和手機(jī)密碼(可能是4位數(shù))混合的方式對(duì)iPhone數(shù)據(jù)進(jìn)行加密。安全專家認(rèn)為,從實(shí)踐角度來(lái)看,UID密鑰是不可破解的。但如果能夠通過(guò)芯片獲取UID密鑰,那就可以解除手機(jī)的訪問(wèn)限制,只需要猜測(cè)法魯克的密碼即可。

  專家表示,最有可能提取這一密鑰的方法是使用聚焦離子束——這實(shí)際上就是一把非常精確的原子鋸,可以切開(kāi)芯片的外層結(jié)構(gòu),從而暴露芯片里面存儲(chǔ)的二進(jìn)制碼。

  總部位于渥太華的Chipworks公司專門(mén)針對(duì)專利侵權(quán)案件對(duì)芯片進(jìn)行拆解和調(diào)查,該公司總裁朱立亞·埃爾維奇(Julia Elvidge)表示,這項(xiàng)技術(shù)從理論上講是可行的,但卻“非常困難,而且成本高昂”。

  Chipworks之前從事過(guò)類似的工作,使用聚焦離子束從一臺(tái)受損的飛行控制電腦中提取了數(shù)據(jù)。那是1998年因?yàn)樵诖笪餮笊峡罩鸲鴫嫐г谂寮车娜鹗亢娇?11號(hào)航班。

  當(dāng)時(shí)的芯片也經(jīng)過(guò)了加密。然而,由于現(xiàn)代化的iPhone手機(jī)使用的電路遠(yuǎn)小于飛行控制電腦,所以從中讀取數(shù)據(jù)的難度也更大。

  埃爾維奇和其他安全專家表示,F(xiàn)BI首先需要開(kāi)發(fā)一項(xiàng)技術(shù)來(lái)解鎖蘋(píng)果芯片的電路——這款芯片融合了許多高科技,因此需要花費(fèi)數(shù)月時(shí)間在其他芯片上展開(kāi)艱苦的測(cè)試。埃爾維奇估計(jì),這項(xiàng)工作大概要花費(fèi)50萬(wàn)至100萬(wàn)美元。

  “當(dāng)今的一個(gè)存儲(chǔ)單元只有幾十個(gè)原子那么寬?!卑亓諷ecurity Research Labs首席科學(xué)家卡斯滕·諾爾(Karsten Nohl)說(shuō),“如果設(shè)置過(guò)程中出現(xiàn)錯(cuò)誤……哪怕只是最輕微的震動(dòng)都有可能造成永久性的破壞?!?/p>

  諾爾曾經(jīng)使用聚焦離子束從智能卡芯片中提取數(shù)據(jù)。他表示,破解iPhone的難度要大得多。

  “這是一種選擇,但我認(rèn)為這只是不得已的辦法,因?yàn)閷?duì)芯片本身展開(kāi)任何操作都有可能導(dǎo)致芯片永久受損?!彼f(shuō)。

  還有人認(rèn)為,這項(xiàng)技術(shù)的成功概率極低,根本不值得嘗試?!拔覀儾粫?huì)部署這種項(xiàng)目。”微處理器分析公司TechInsights系統(tǒng)和軟件開(kāi)發(fā)主管拉度·特蘭達(dá)菲兒(Radu Trandafir)說(shuō),“這種方法的成功概率極低。”

  美國(guó)加州共和黨眾議員達(dá)瑞爾·伊薩(Darrell Issa)周二提出了另外一種方法:他在聽(tīng)證會(huì)上向FBI局長(zhǎng)詹姆斯·科米(James Comey)詢問(wèn),是否可以將法魯克手機(jī)內(nèi)的芯片復(fù)制1萬(wàn)份,然后逐一嘗試可能的密碼??泼妆硎?,他不熟悉這種方法的細(xì)節(jié),但他相信FBI已經(jīng)在向法院申請(qǐng)破解令之前嘗試過(guò)所有方法。

  事實(shí)上,破解iPhone的難度從未如此之高。DriveSaver公司數(shù)據(jù)恢復(fù)專家麥克·考布(Mike Cobb)表示,直到iPhone 5推出前,還有很多技術(shù)可以通過(guò)所謂的“越獄”來(lái)解鎖蘋(píng)果手機(jī)的數(shù)據(jù)。

  他的公司也沒(méi)有辦法進(jìn)入法魯克的手機(jī)。但他表示,可能已經(jīng)有人發(fā)現(xiàn)了iPhone設(shè)計(jì)中的安全漏洞,因此可以繞過(guò)這款手機(jī)的保護(hù)措施。

  “經(jīng)驗(yàn)告訴我,很可能存在漏洞?!彼f(shuō),“發(fā)現(xiàn)漏洞并對(duì)其加以利用的難度或許比以前大得多,但很可能的確存在這樣的漏洞?!?/p>

  美國(guó)司法部拒絕對(duì)此置評(píng)。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。