Grayshift新間諜軟件已可更快地竊取iPhone密碼
一份新報告稱,移動設備取證公司Grayshift正在銷售一款軟件工具,可在不破解設備的情況下顯示用戶的iPhone密碼。此前,該公司的GreyKey數字取證工具已引發了極大的爭議,因其能夠被執法部門用於繞過iPhone上的加密措施——即便在最新款iPhone上的測試表明,GrayKey需要幾天甚至幾週的時間才能完成破解。

然而NBC News的新報導稱,Grayshift開發了另一款名叫Hide UI的間諜軟件,能夠更快地向執法人員透露iPhone用戶的密碼。
據悉,Hide UI 依然可以通過GrayKey 安裝在iPhone 上。一旦部署,它會極力隱藏自身,同時持續追踪用戶的輸入。
若在該軟件處於活動狀態時輸入了密碼,則軟件可對其進行記錄,並在稍後利用這部分信息來繞過加密。
當然,這麼做的前提是將設備交還給用戶或犯罪嫌疑人的手中,且Hide UI 需要利用一些社會工程。
比如執法人員可誘使嫌疑人向律師或特定的聯繫人打電話,一旦其輸入密碼,Hide UI 就會在下次將iPhone 接入GrayKey 時提交已保存的文本。
NBC 指出,之所以直到現在才被曝光,是因為執法人員簽署了嚴格的保密協議。但此事顯然引發了有關無授權使用的程序爭議,一些律師和活動家表示其正在密切關注。
接受NBC 採訪在執法人員堅稱他們從未在沒有獲得手令的情況下違規使用Hide UI,另一消息人士則稱該軟件相當難搞,還不如強迫嫌疑人自己交出密碼來得簡單。
儘管Grayshift 從未公開談論Hide UI,但卻是在GrayKey 的營銷材料中提到了某些’高級功能’。
NBC 補充道,Hide UI 和其它情報收集工具,是不會在簽署保密協議前向執法機構作解釋的。
芝加哥律師Lance Northcutt 對此感到震驚,稱Grayshift 此舉或乾擾正當的執法程序。
然而在FBI等調查機構看來,蘋果強硬的加密措施也為執法部門的取證工作帶來了極大的麻煩。