GrayShift的GrayKey iPhone取證工具亮相在FCC的照片中
GrayShift出品的iPhone取證工具GrayKey新圖片通過一份FCC文件浮出水面,讓人們近距離地了解了這款被執法人員用來獲取數據的iPhone解鎖設備。GrayKey設備在2018年首次聲名鵲起,它是一種相對廉價的加密旁路工具,主要供警方和執法組織使用。它的目的是允許調查人員進入鎖定的iPhone,而不需要用戶的許可。
該設備的照片相對較少,該公司及其客戶試圖對其進行保密。早前發布的消息顯示,它由一個灰色的小方盒組成,有兩根電纜伸出來,用於連接移動設備,但關於其設計的進一步信息並不多。在Motherboard網站首次報導的FCC文件中,GrayKey的外部細節非常少。一邊是三個LED燈,短Lightning線上方各有兩個,中間的”狀態”標籤上方有一個,而背面則是用來連接電腦讀取數據的以太網和USB接口,還有一個電源插座。底座上是一張貼紙,告知支持和銷售網站和電子郵件地址,以及一個電話號碼。
打開GrayKey,發現該設備採用的是Compulab公司的ARM處理器。底部的一塊主板被一塊金屬板保護著,上面還連接著一塊鬆散的超薄板,用於連接Lightning線纜和其他電路。內部結構的一些圖片中,主板頂部有一個SSD,儘管該設備的設計表明SSD實際上不是組件的一部分。看來,固態硬盤很可能是為了隱藏電路板的底部而放置的。
在美國銷售的設備通常必須提交給FCC,以獲得FCC ID,這意味著它將符合FCC標準並安全銷售。考慮到GrayKey的性質,執法部門使用的安全設備受到FCC備案這樣的低保密處理似乎並不常見。
GrayShift已經為GrayKey找到了很多客戶,因為執法部門要解決的問題是,想要獲得嫌疑人所擁有的設備訪問權,但卻無法獲得密碼,或者在沒有嫌疑人合作的情況下,無法通過生物識別技術來實現。據報導,該設備已被用於一些高調的調查,包括FBI在2019年底的一次調查,據稱它被用來訪問一個鎖定的iPhone 11 Pro Max。
3月,GrayShift開始銷售一種軟件工具,可以用來在不破解設備的情況下揭示iPhone的密碼。據報導,這個名為”Hide UI “的數字取證工具由間諜軟件組成,可以通過GrayKey安裝,並可作為一個鍵盤記錄器,一個監視用戶輸入密碼的工具。