逾2000家執法機構已擁有針對iPhone加密的破解工具
一份報告稱,美國各地的執法機構都有工具來獲取存儲在加密iPhone上的數據,目前全國至少有2000個機構有辦法獲取數據,以進一步開展刑事調查。長期以來的加密辯論一直圍繞著這樣一個觀點:由於使用加密技術,執法機構無法從設備和服務中獲取證據,因此有必要要求手機廠商官方設置用於執法的加密系統後門。但一份新的報告認為,現如今已經根本不需要後門訪問的需求。
根據華盛頓非營利組織Upturn的一份報告,據稱所有美國50個州的至少2000個執法機構都有能夠訪問鎖定和加密後的智能手機的工具。這些信息是通過分析多年來與這些機構及其調查有關的公共記錄而確定的。據認為,在美國50個最大的警察部門中,至少有49個部門擁有獲取工具,還有一些較小的城鎮和縣城。對於不擁有這些工具的地區,他們通常會將智能手機交給通常擁有這些工具的州或聯邦犯罪實驗室協助處理。
這些工具可以採取GrayShift的GrayKey的形式,這是一個能夠解鎖iPhone的小型設備。聯邦執法部門和地方警察部門購買這種工具已經有幾年的時間了,通常購買一套方案要支付數万美元的硬件費用。而警方在利用這些工具無法完成任務的情況下,也可以將設備送到Cellebrite等服務機構進行解鎖。發票信息顯示,Cellebrite對每台設備解鎖的收費在2000美元左右,並以15萬美元的價格向達拉斯警察局出售了高級工具。
工具的便捷性也讓執法部門頻繁地使用這些設備,從殺人行凶等重大犯罪到包括商店行竊在內的較輕犯罪、例如涉及價值約220美元的大麻犯罪,以及在明尼蘇達州甚至還出現過為了麥當勞70美元的食品而發生的打架事件。據估計,在過去五年中,有數十萬部智能手機這種技術手段搜查過。
儘管有很多機構擁有這些工具並積極使用,但一些人仍然認為強硬的加密技術的存在是一個問題。對執法部門來說,解鎖設備所需的費用和時間仍然是問題,曼哈頓地區檢察官Cyrus R. Vance Jr在2019年12月向國會作證說:”我們(使用這些設備)可能在一周內讓手機解鎖,也可能兩年都不會解鎖,或者可能永遠不會。”
這些工具的存在”為加密辯論起到了一種安全閥的作用,”斯坦福大學研究員Riana Pfefferkorn暗示,但它改變了執法部門的要求。”他們現在不是說’我們無法進入設備’,而是說’我們無法迅速進入這些設備’。”這種對進入速度的需求使得執法人員繼續呼籲改變,迫使蘋果和谷歌等公司在他們的服務中增加後門。
10月,美國司法部與其他”五眼”國家合作發表聲明要求創建後門,他們堅持認為創建後門是為了”在不降低安全性的前提下,有效地針對非法內容和活動採取行動”,而創建了一個只有執法部門才能進入的後門,維護了其他人的安全。
批評者認為,後門的創建本身就削弱了整個加密技術,因為黑客會優先攻擊後門,它會被作為一個更容易訪問數據的快速切入點。