蘋果回答法院:iOS 8以後的iPhone連蘋果也無法破解
美國法院要求蘋果協助他們開後門好讓他們能夠存取已鎖定的iOS裝置,不過,蘋果在正式回應中表示,蘋果在iOS 8與之後的作業系統中所加入的安全功能,已無法讓任何人在缺乏密碼的情況下存取裝置資料,包括蘋果在內。且估計目前市場上有超過9成的iOS裝置都使用iOS 8或之後的作業系統。
蘋果在文件中表示,現在或以後的大多數情況,政府對蘋果的要求會變得非常沉重,因為將無法執行。對於那些執行iOS 8或較新作業系統的裝置,蘋果已經沒有技術能力得以滿足政府要求,像是接管一台由密碼保護的裝置並替政府取出未加密的使用者資料。
這是因為蘋果在iOS 8新增的安全功能中,有一項是為了避免未擁有密碼的任何人存取裝置內的加密資料,就連蘋果也辦不到。
根據蘋果的說明,每個裝置在生產時都會被賦予唯一識別碼(Unique ID,UID),不論是系統或是蘋果都無法存取UID,當使用者設定裝置密碼時,密碼即會綁定UID,並成為檔案加密的金鑰管理保護的一部份。密碼愈強大,加密能力就愈強。但蘋果在iOS 8中改變了保護等級的預設,且用於多數檔案的加密金鑰改由另一組由使用者密碼衍生的金鑰來保護,結果就是使用者必須要知道密碼才能解碼裝置上的多數資料,整合硬體與軟體的安全機制將可避免使用者受到駭客的攻擊,不論是蘋果伺服器受到危害,或是使用者遺失了裝置,加上密碼的裝置內容便無法被存取。
蘋果執行長Tim Cook為隱私權問題公開打臉美國國安局局長
美國國安局局長Admiral Rogers與蘋果執行長Tim Cook本周一(10/19)同時參加由華爾街日報所主辦的WSJDLive會議,前後上台的兩人雖然沒有在台上正面交鋒,卻在演講中分別透露了對國家安全與使用者隱私的不同看法。Cook表達了積極捍衛使用者隱私的態度。
率先上台的Rogers說他非常擔心美國現在的網路安全狀況,駭客展開大型的網路攻擊並重創美國只是早晚的事。因此,他認為美國的情報機構應該要能存取使用者儲存於通訊裝置上的資訊,以偵測潛在的威脅。
當主持人詢問Rogers有關加密的重要性時,Rogers表示,強大的加密能力是為了美國的最大利益,安全機制與加密都是好的,但能夠取得與國家安全威脅有關的犯罪行為資訊也是好的。
然而,隨後上台的Cook卻打臉Rogers。他說,軟體中不能有後門,因為你無法確保這個後門只為好人所用。Cook表示,如果有種方式能夠只揭露壞人,那是再好不過,但世界並非如此,因此沒有人有權決定獨厚隱私或安全,我們應該有足夠的智慧達到兩全其美。
