Cellebrite行動取證工具確認無法解鎖任何運行iOS 17.4或更高版本的設備
根據經404 Media驗證的洩漏文件,總部位於以色列的行動取證公司Cellebrite無法解鎖運行iOS 17.4 或更高版本的iPhone。這些文件提供了對該公司行動取證工具功能的罕見一瞥,並凸顯了蘋果最新設備正在進行的安全性改進。
404 Media獲得的洩漏的”Cellebrite iOS 支援矩陣”顯示,對於所有能夠運行iOS 17.4 或更新版本的已上鎖iPhone,Cellebrite 的狀態都被列為”研究中”,這表明他們目前的工具無法可靠地解鎖這些設備。蘋果公司自己在6 月的數據顯示,77% 的iPhone 和87% 在過去四年中推出的iPhone 都在運行某個版本的iOS 17,因此這一限制很可能會擴展到相當一部分現代iPhone。
有趣的是,檔案顯示Cellebrite 最近增加了對運行iOS 17.1 至17.3.1 的iPhone XR 和iPhone 11 系列的支援。然而,對於運行這些相同iOS 版本的iPhone 12 和更新機型,支援狀態被列為”即將推出”,這表明Cellebrite 仍在努力跟上蘋果安全技術進步的步伐。
另一份文件顯示,Cellebrite 可以入侵大多數Android設備,但不是所有設備。例如,Cellebrite 無法透過暴力破解已關機的Google Pixel 6、7 或8 來取得使用者資料。
儘管Cellebrite 在行銷中聲稱,他們的高級服務提供更多的功能,可以獲得”當今幾乎所有行動裝置的密碼,包括最新的iOS 和Android 版本”,但這一消息還是被披露了。
Cellebrite 的通用取證擷取裝置(UFED)被全球執法機構廣泛用於擷取手機資料。 Cellebrite 首次引起廣泛關注是在2016 年,當時人們認為,在蘋果公司拒絕向聯邦調查局提供解鎖工具後,該公司應邀幫助聯邦調查局破解了聖貝納迪諾槍擊案兇手賽義德-法魯克(Syed Farook)的iPhone 5c。
聯邦調查局並沒有在這起特殊案件中使用Cellebrite 的服務,但一些美國政府機構確實經常與Cellebrite 合作解鎖iOS 設備。
蘋果公司不斷改進其作業系統的安全性,以保持領先於Cellebrite 等公司,這些公司一直在尋找可利用的缺陷和漏洞,以便存取鎖定的iOS 裝置上的資料。
例如,2018 年10 月,蘋果公司成功挫敗了”GrayKey”iPhone 密碼駭客,該駭客由亞特蘭大公司Grayshift 出售,美國執法部門也曾委託過該駭客。