FBI也搞不定安卓的屏幕鎖
相信使用過安卓手機的用戶都對這 9 個圓點組成的圖案解鎖界面不陌生,還有許多人喜歡設置復雜的解鎖圖案。最近有一個消息也證實了圖案解鎖的高安全性:安卓的屏幕鎖成功地讓美國聯邦調查局吃了閉門羹。
隨著智能手機中存儲的用戶信息和內容越來越重要,手機的安全性也越來越受人們重視,許多人都會設置解鎖密碼來保護自己的隱私。而美國政府也意識到了這一點,美國的許多州都制定了相關法規,比如加利福尼亞州,就允許執法部門無需申請調查令即可獲取嫌犯手機中的信息。
FBI 在最近的一份聯邦法院文件中證實,為了調查一個圣地亞哥的皮條客嫌疑犯,調查局申請了法院調查令并獲準破解他的手機以獲取一些信息,但 FBI 的專家對這位皮條客的三星 Exhibit II 手機進行了“大量的破解嘗試”,卻最終沒能過得了屏幕鎖這一關。而大家也知道,一旦一部安卓設備被多次錯誤解鎖,就需要與之匹配的谷歌帳戶和密碼進行再解鎖。
手機破解領域的專家和公司也都證實,安卓系統的屏幕功能可以有效防范非法侵入。波士頓虛擬安全研究所的顧問丹·羅森伯格說:“FBI 沒能成功進入一臺已激活的安卓設備,這并不奇怪。”
安全調查員克里斯多夫·索格在本周三曝光了一則授權令,是圣地亞哥地區的一名地方法官前不久批準的 FBI 探員強納森·庫比納的授權申請。在一份法院文件中,庫比納寫道:
我們未能成功獲取這部手機中信息,原因是手機安裝的‘圖案解鎖’程序。‘圖案解鎖’是一種安裝在電子設備上的新型密碼程序,要想解鎖一部手機, 用戶必須用手指或手寫筆在虛擬鍵盤上畫出與預設解鎖圖案完全一致的圖案。多次錯誤輸入會導致手機自動加鎖,必須用相應谷歌帳戶和密碼才能通過,不然就無法 獲得手機內存中的信息。希望法院能通過這則調查申請,授權我們向谷歌索取相關信息,才能獲得我們辦案所需的重要信息。
丹·羅森伯格在一次電話采訪中建議當局可以“拆解那部手機,直接從物理原件中導出相關數據”,但這種暴力破解行為有可能損毀手機的內部元件,也會導致手機數據永遠無法恢復。
洛杉磯 Logicube 公司的女發言人琳達·戴維斯說,Logivube 公司研發的手機數據導出軟件“CellXtracy”也為本地執法機關提供著服務。該公司的廣告中說,這款軟件能快速并徹底地從移動設備中導出數據。但戴 維斯在電話采訪中也證實,他們無法從一部已經鎖上的手機中導出數據。
以上這些事實都證明:安卓的屏幕鎖功能比我們想象的更為強大。
我們目前也無法驗證 iPhone 的加密系統是否與安卓手機一樣強大,但是在 2010 年 10 月,媒體曾曝光 iPhone 的密碼可以被輕易破解,也許蘋果對此已經有所改進。
很顯然,FBI 并不樂意承認自己的無能,但形式所迫,他們不得不向谷歌求援,上文中提到的授權令里,FBI 要求谷歌以“口頭形式”提供三星設備的默認密碼,或者“詳細的書面指導來破解三星 SGH-T679設備上的圖案解鎖系統”。
谷歌發言人克里斯·蓋瑟沒有透露谷歌會不會服從這條授權令,他說,谷歌不會對這種特殊情況加以評論。但他在一封 Email 中這樣寫道:“就像所有守法企業一樣,我們會遵守確切的法律條款。當我們收到這樣的要求時,我們會首先確認它是符合法律條文和法律精神的,之后才會服從要 求。如果我們認為一個要求太過分,我們會尋求其他的解決途徑。”