政府承包商試圖從記者手中購買”Graykey”iPhone駭客工具
據報道,美國政府的一家承包商試圖從一群記者手中購買數位鑑識技術,這是一種特別不尋常的情況。這家名為FSR Consulting LLC 的承包商以Cirrus Systems 的名義發送了一封電子郵件,詢問Magnet Forensics 的Graykey 的價格,該工具主要供執法機構和數位取證專家使用。 利用該工具,可以繞過Android 和iOS設備的加密和安全措施。

執法人員通常在刑事調查中使用Graykey,因為在刑事調查中需要存取私人信息,如訊息、照片、應用資料和元資料。 Magnet Forensics網站稱,該軟體本身不對公眾或私營部門開放。
雖然政府承包商(據說與美國空軍和海軍等機構有合作)需要訪問Graykey 這樣的軟體是合情合理的,但這樣的實體試圖從記者手中購買該軟體的行為卻絕非尋常。 Cirrus Systems據稱向404Media 發送了這樣一封郵件,收件人是”銷售團隊”。
該郵件在某些部分符合垃圾郵件的典型模式,甚至包含一些不尋常的措辭。郵件中寫道:”如果您能為我們提供聯邦需求的以下項目的最佳/最低報價,我將不勝感激。”
據報道,該政府承包商總共需要四份Graykey 許可證,並詳細列出了該工具所需的功能。 其中,Cirrus Systems 希望該工具具備”對最新一代iOS 系統的全面取證能力,正如在最新的iPhone(目前為iPhone 16)手機上實現的那樣”。
根據這封被指控的電子郵件,該軟體的最終用戶是華盛頓總部服務公司,這是一家為國防部提供多種服務的機構。WHS 為國防部長辦公室提供人力資源、人員安全、資源管理和研究等服務。

各種執法機構都在使用Graykey
Cirrus Systems 也與其他多個政府機構合作,這可以從該承包商的網站上看到。 其中包括司法部、商務部、美國農業部以及多個州級機構。
一個政府承包商試圖從記者手中購買高級取證軟體,儘管這種情況非常荒謬,但也可能是有原因的。 早在2024 年11 月,與取得聯繫的同一份出版物就公佈了有關Graykey 及其功能的詳細資訊。
有可能是某個代表或冒充Cirrus Systems 的人試圖接觸該公司,認為該刊物的記者可以接觸到Graykey。 從邏輯上講,政府承包商可以輕鬆地向Graykey 背後的Magnet Forensics 公司發送與採購相關的詢問,因為該公司專門與政府下屬實體而非私營部門打交道。
Graykey 由安全公司Grayshift 開發,現在由Magnet Forensics 擁有,這是一家位於安大略省的加拿大公司,向美國和世界其他地方的政府機構出售服務。 Graykey 與Cellebrite 等其他數位鑑識工具一樣,都是與蘋果之間持續不斷的貓鼠遊戲的一部分。
蘋果的目標與那些與執法部門打交道的數位取證公司截然相反,其希望防止未經授權的個人和團體訪問iPhone用戶的私人數據,而Graykey 等網路取證工具則是專為破解這些安全措施而設計的。
多年來,FBI 等機構一直要求蘋果產品中實施所謂的後門,這將使他們能夠以前所未有的方式存取用戶資料。 英國機構於2025 年2 月提出了類似的請求。
蘋果顯然拒絕此類請求,並繼續發布安全性更新,旨在保護用戶資料和隱私。 例如,最新iOS 18.3.1更新修復了一個正在被利用的漏洞。