iPhone破解工具曝光美國警察都用 可自動記錄用戶輸入密碼

撰文:蔡浩騰 胡劍威
出版:更新:

Apple 素來標榜自己的 iPhone 手機保安嚴密,即使 FBI 主動要求也不會為任何人、包括罪犯的手機進行解鎖。
但即便如此,美國政府還是找到了不少第三方的幫助,繼早前被公諸於世的 Cellebrite 之外,稍早前之前又有另一款據稱可以記錄用戶輸入密碼的工具被傳媒發挖出來。

傳統的 iPhone 密碼破解工具,主要都是靠暴力破解法(Brute-force)、亦即是由電腦不斷嘗試不同的字元組合輸入解鎖,非常費時,而且近年的 iPhone 早已加入密碼輸入錯誤限制,讓破解更難以成功。

然而這次被曝光、名為 Hide UI 的工具,卻可以在安裝到 iPhone 後無聲無色地自動逐字記錄密碼數字,執法部門在往後再取得手機之時即可以經由另一名為 GrayKey 的機器將之提取、不費吹灰之力解鎖。

根據一張由 NBC News 流出的 Hide UI 截圖,顯示 Hide UI 除了可以記錄密碼之外,還會使飛行模式失效以及將目前的系統作備份,以防疑犯毀滅罪證。(圖 NBC)

由於 Hide UI 本身在此前並未被公開過,有律師及人權份子就擔心,執法部門有可能於未取得搜查令的情況下使用 Hide UI,繼而侵犯到疑犯的應有權利。與此同時,即使是執法部門中人,在受訪時亦表明,此工具有可能被用在某些「越界」的行為之上。

事情的討論核心,就是 GrayKey 與 Hide UI 會否落入不法之徒手上,而開發上述軟、硬件的 GrayShift 顯然也並非甚麼人也賣,連查詢前都要先寫一大段文字表明來意,或者各位用家可以放心少許? (圖 GrayShift)

資料來源:PhoneArena