數據恢復公司DriveSavers正在宣傳一項新服務,該服務聲稱可以從鎖定的智能手機上恢復敏感數據,其中包括難以破解的iOS設備。該公司的這項名為“密碼鎖定數據恢復”(Passcode Lockout Data Recovery)的服務面向的是普通消費者,似乎不是為執法或任何其他形式的官方網絡安全業務設計的。然而,The Verge無法直接驗證這款工具的有效性,而且這一提議與蘋果關于其存儲安全的許多承諾相悖。
該公司發布的新聞稿稱:“這是首個專門為忘記設備密碼、多次錯誤嘗試后被鎖定的用戶,以及那些需要訪問已故家人設備上存儲的數據的用戶提供的服務。”其他公司提供的類似服務只適用于執法部門。驅動程序是第一個向使用者提供密碼鎖定數據恢復服務的。司機服務是不可用的執法,并要求證明所有權之前解鎖的設備。
在給The Verge的一封電子郵件中,DriveSavers的一位發言人表示,這項服務每臺設備的價格為3900美元,但該公司聲稱,這項服務將把你解鎖的手機或平板電腦退還給你。“視乎情況,我們可索取死亡證明書、遺囑認證文件、法庭文件或其他法律文件。在死亡的情況下,我們通過采訪和文件核實誰是國家的執行人。
司機們不會說它的密碼旁路是如何工作的
該公司表示,這項服務主要是為已故親人的家人訪問被鎖定的設備而設計的,但它不愿透露如何繞過iOS或Android設備上的安全協議。DriveSavers還在為Windows電腦以及華為、聯想、LG和中興等眾多制造商的設備做廣告。
當然,這些說法引起了一些嚴重的懷疑。蘋果公司(Apple)的iPhone受到密碼鎖定系統的保護,就連聯邦調查局(FBI)也無法繞過這個系統。兩年前,在解鎖圣貝納迪諾槍擊案兇手的iPhone 5C的問題上,蘋果和FBI展開了一場臭名昭著的攤牌。(蘋果拒絕為聯邦調查局(FBI)開發一款包含后門的特殊操作系統。聯邦調查局提起訴訟,但最終撤銷了此案。
這是因為iPhone上的密碼是加密的,所以即使是蘋果公司,一旦設備被鎖定,也無法訪問它。有很多方法可以遠程擦除設備,但從技術上講,檢索文本、照片和其他未存儲在云中的設備數據等信息是不可能的,至少在不利用高級漏洞的情況下是不可能的。
據報道,聯邦調查局最終以100萬美元以上的價格購買了一家第三方公司的服務,一位聯邦法官裁定,聯邦調查局不必最終向公眾披露這些服務的細節,因為擔心可能被外國對手利用。不過,人們認為,在這種情況下使用的漏洞已不再有效,因為它依賴于舊版本iOS的軟件架構。
有一些方法可以通過iCloud從鎖著的iPhone上獲取信息,方法是直接通過蘋果公司(Apple)的搜索授權,但這并不是一種針對日常消費者的標準程序,而且似乎也不是驅動程序聲稱能夠訪問的。也有惡搞指紋數據訪問的方法通過觸摸設備ID,以及執法方法用于利用弱點在iOS對待USB設備的方式,尤其是GrayKey黑客工具所使用的一些執法機構,直到蘋果完全開發出一種方法來阻止它。
據我們目前所知,DriveSavers似乎沒有使用這些方法中的任何一種,但該公司可能確實有某種獨一無二的工具,可以讓它讀取數據。
請登錄以參與評論
現在登錄