纽约市正在使用Cellebrite工具从手机中提取数据
如果你没有生活在岩石下,你可能已经习惯了每月的间谍软件和劫持工具的新闻,这些工具可以接管你的iPhone,而用户很少或根本没有干预-在某些情况下,它所需要的就是访问一个网站。
也有像Cellebrite这样的公司向当局和其他感兴趣的机构提供破解iPhone或Android手机的工具。根据OneZero的一份报告,执法部门现在可以通过一个名为UFED Premium的新项目,在办公室的舒适环境下做到这一点。
这家以色列公司在6月份宣布了这项服务,并吹嘘能够授权其软件工具在内部“解锁和提取所有iOS和高端android设备中的数据”。据报道,纽约市执法部门为一份为期三年的合同支付了20万美元,这意味着他们不再需要将设备发送到塞勒布利特在弗吉尼亚和新泽西的实验室。
OneZero获得的一系列文件显示,曼哈顿地区检察官办公室自2018年以来一直在使用Cellebrite的新服务。他们还提到了100万美元的“未披露的附加”,这可能是交易的一部分。DA的办公室还必须将UFED软件保存在一个安全的房间,没有任何记录视频或音频的手段。
虽然DA的办公室和Cellebrite都拒绝对合同的存在发表评论,但OneZero发现了一些法庭记录,似乎证实检察官自2018年初以来就有能力解锁iPhone6S等手机。虽然我们对以色列公司的客户名单知之甚少,但《野兽日报》最近报道说,移民和海关执法部门为UFED签署了一份价值3000万美元的合同。
无论如何,这些工具存在的问题是,它们只会构成一个不断增长的监视状态,并对它们落入恶意行为者手中的可能性提出重要问题。Cellebrite在一份声明中说,它所做的一切都是为了“加速刑事调查,应对数字世界中的犯罪和安全挑战”。
与此同时,美国司法部(DepartmentofJustice)要求facebook等公司重新考虑在所有短信服务中实施端到端加密的计划。具体而言,官员们希望通过后门访问加密信息,这让每个人都陷入了关于平衡隐私和安全的新辩论。公民自由组织向Facebook发出了一封公开信,要求Facebook继续实施其加密计划,称后门可能被跟踪者、压迫性政府和身份窃贼利用。
最新的反加密活动还取决于每个人的情感,理由是,只有政府有更多机会获得私人通信----恐怖主义、有组织犯罪和虐待儿童的情况下,才能阻止每个人的情绪。但是,加密已经是一个复杂的安全措施,很难从最近发现的加密PDF文件中发现的缺陷中获得正确的权限。要求后门就像要求一个故意的缺陷,有更高的滥用几率。