2000個(gè)執(zhí)法機(jī)構(gòu)可以解鎖 與附近的兩個(gè)機(jī)構(gòu)分?jǐn)偭诉@筆費(fèi)用

2020-10-22 16:14:10

10月22日,一項(xiàng)最新研究發(fā)現(xiàn),至少有2000個(gè)美國(guó)執(zhí)法機(jī)構(gòu)擁有進(jìn)入鎖定加密智能手機(jī)的工具,而且他們使用這些工具的頻率遠(yuǎn)遠(yuǎn)超過(guò)了人們之前所知的程度。

在蘋(píng)果公司的一則新廣告中,一名坐在城市公交車(chē)上的男子宣稱(chēng),他剛剛在物色離婚律師。然后,一名女子在公園里通過(guò)擴(kuò)音器背誦她的信用卡號(hào)碼。廣告中說(shuō):“有些東西不應(yīng)該被分享,而iPhone有助于保持這種狀態(tài)。”蘋(píng)果在iPhone中內(nèi)置了復(fù)雜的加密技術(shù),并將設(shè)備的安全作為其營(yíng)銷(xiāo)宣傳的核心。

但這反過(guò)來(lái)激怒了執(zhí)法部門(mén)。從聯(lián)邦調(diào)查局(FBI)局長(zhǎng)到鄉(xiāng)村警長(zhǎng),官員們都辯稱(chēng),加密技術(shù)增加了他們抓捕危險(xiǎn)罪犯以及為他們行為定罪的難度。他們?cè)噲D迫使蘋(píng)果和谷歌解鎖嫌犯的手機(jī),但這些公司表示他們做不到。作為回應(yīng),執(zhí)法機(jī)構(gòu)對(duì)這個(gè)問(wèn)題進(jìn)行了自己的營(yíng)銷(xiāo)宣傳。他們說(shuō),執(zhí)法部門(mén)正在“走向黑暗,被與信息隔離”。

然而,新的數(shù)據(jù)揭示了有關(guān)加密辯論的一個(gè)轉(zhuǎn)折,即全美各地的執(zhí)法官員經(jīng)常侵入鎖定的加密智能手機(jī)中。華盛頓非營(yíng)利組織UpTurn在一份報(bào)告中收集的多年公共記錄顯示,美國(guó)所有50個(gè)州現(xiàn)在至少有2000個(gè)執(zhí)法機(jī)構(gòu)擁有進(jìn)入鎖定的加密手機(jī)并提取數(shù)據(jù)的工具。UpTurn是一家調(diào)查警方如何使用技術(shù)的非營(yíng)利性組織。

根據(jù)該記錄,在美國(guó)最大的50個(gè)最大的警察部門(mén)中,至少有49個(gè)擁有這些工具,此外全美各地小城鎮(zhèn)的警察局也擁有類(lèi)似工具。沒(méi)有這種工具的當(dāng)?shù)貓?zhí)法機(jī)構(gòu)通常可以將鎖定的手機(jī)發(fā)送到有這種工具的州或聯(lián)邦犯罪實(shí)驗(yàn)室。與此同時(shí),隨著“武器庫(kù)”中的工具越來(lái)越多,當(dāng)?shù)貓?zhí)法機(jī)構(gòu)在越來(lái)越多的案件中使用了這些工具,從殺人、強(qiáng)奸到販毒和商店行竊等。UpTurn研究人員表示,這些記錄表明,美國(guó)執(zhí)法機(jī)構(gòu)在過(guò)去五年中侵入了數(shù)十萬(wàn)部手機(jī)。

雖然知道這類(lèi)工具的存在已經(jīng)有一段時(shí)間了,但記錄顯示,執(zhí)法記過(guò)侵入手機(jī)的程度遠(yuǎn)遠(yuǎn)超出了之前所知的程度,而且擁有海量個(gè)人數(shù)據(jù)的智能手機(jī)并不像蘋(píng)果和谷歌宣傳的那樣難以滲透。雖然執(zhí)法部門(mén)的許多人認(rèn)為,智能手機(jī)往往是調(diào)查的障礙,但調(diào)查結(jié)果表明,智能手機(jī)反而是支持起訴的最重要工具之一。

美國(guó)公民自由聯(lián)盟(American Civil Liberties Union)的網(wǎng)絡(luò)安全律師詹妮弗·格蘭尼克(Jennifer Granick)說(shuō):“各級(jí)執(zhí)法部門(mén)都可以獲得可以用來(lái)解鎖手機(jī)的技術(shù),這與我們被告知的情況截然不同。”盡管如此,對(duì)于執(zhí)法部門(mén)來(lái)說(shuō),電話(huà)竊聽(tīng)工具并不是破解加密的靈丹妙藥。這一過(guò)程可能既昂貴又耗時(shí),有時(shí)耗資數(shù)千美元,需要數(shù)周或更長(zhǎng)時(shí)間。在某些情況下,這些工具也根本不起作用。

曼哈頓地區(qū)檢察官小塞勒斯·R·萬(wàn)斯(Cyrus R.Vance Jr.)去年12月在國(guó)會(huì)作證說(shuō):“我們可能會(huì)在一周內(nèi)解鎖手機(jī),可能兩年內(nèi)都不會(huì)解鎖,也可能永遠(yuǎn)不會(huì)解鎖。有很多謀殺、強(qiáng)奸、搶劫以及性侵犯等案件,我不是想夸張,但是的確有很多非常嚴(yán)重的情況等待處理,可我們卻無(wú)法在對(duì)我們來(lái)說(shuō)最重要的時(shí)間內(nèi)訪問(wèn)該設(shè)備。“

與美國(guó)司法部官員一起,萬(wàn)斯多年來(lái)始終抱怨蘋(píng)果和谷歌對(duì)智能手機(jī)的加密阻礙了調(diào)查。他告訴議員,他的犯罪實(shí)驗(yàn)室已經(jīng)在電話(huà)竊聽(tīng)工具上花費(fèi)了數(shù)十萬(wàn)美元,但仍有大約半數(shù)已經(jīng)獲得授權(quán)搜查的iPhone無(wú)法解鎖,即每年約300至400部。根據(jù)記錄,執(zhí)法部門(mén)在征得用戶(hù)同意的情況下可以定期搜查手機(jī)。否則,就需要搜查令。

蘋(píng)果發(fā)言人在一封電子郵件中表示,該公司正在不斷加強(qiáng)iPhone的安全,“以幫助客戶(hù)防御罪犯、黑客和身份竊賊”。但是,他補(bǔ)充說(shuō),沒(méi)有什么設(shè)備是真正無(wú)法破解的。谷歌也為其Android智能手機(jī)軟件提供加密,該公司沒(méi)有回復(fù)記者的置評(píng)請(qǐng)求。這些公司經(jīng)常向警方提交客戶(hù)存儲(chǔ)在公司服務(wù)器上的數(shù)據(jù)。但現(xiàn)在所有的iPhone和許多較新的Android手機(jī)都是加密的,這一層安全措施通常需要客戶(hù)的密碼才能破解。蘋(píng)果和谷歌拒絕為執(zhí)法部門(mén)開(kāi)辟通道,辯稱(chēng)犯罪分子可能會(huì)利用這樣的“后門(mén)”。

這場(chǎng)爭(zhēng)端是在2015年加州圣貝納迪諾和去年佛羅里達(dá)州彭薩科拉發(fā)生大規(guī)模槍擊事件后爆發(fā)的。FBI無(wú)法進(jìn)入兇手的iPhone,蘋(píng)果公司也拒絕提供幫助。但在該機(jī)構(gòu)侵入蘋(píng)果手機(jī)后,這兩場(chǎng)口角很快就爆發(fā)了。研究加密政策的斯坦福大學(xué)研究員莉安娜·普費(fèi)??硕?Riana Pfefferkorn)說(shuō),電話(huà)竊聽(tīng)工具“已經(jīng)成為加密辯論的一種安全閥”。

然而,執(zhí)法機(jī)構(gòu)繼續(xù)要求一種更容易的進(jìn)入方式。普費(fèi)福克恩稱(chēng):“他們不是說(shuō)‘我們無(wú)法進(jìn)入這些設(shè)備’,而是現(xiàn)在說(shuō)‘我們無(wú)法快速進(jìn)入這些設(shè)備’。” 美國(guó)國(guó)會(huì)正在考慮立法,有效地迫使蘋(píng)果和谷歌為執(zhí)法部門(mén)創(chuàng)建“后門(mén)”。這項(xiàng)法案是由三名共和黨參議員在6月份提出的,目前仍在參議院司法委員會(huì)審核,但雙方的游說(shuō)者都認(rèn)為,另一起測(cè)試案件可能會(huì)促使參議院采取行動(dòng)。

手機(jī)黑客工具通常會(huì)利用安全漏洞來(lái)消除手機(jī)密碼嘗試的限制,然后輸入密碼,直到手機(jī)解鎖。由于所有可能的組合,六位數(shù)的iPhone密碼平均需要大約11個(gè)小時(shí)才能破解,而10位數(shù)的密碼需要12.5年。

這些工具大多來(lái)自GrayShift和Cellebrite。GrayShift是亞特蘭大的一家公司,由前蘋(píng)果工程師共同創(chuàng)立。Cellebrite是日本太陽(yáng)公司(Sun Corporation)的以色列子公司。根據(jù)UpTurn獲得的記錄,他們的旗艦工具價(jià)格約為9000至18000美元,外加3500至15000美元的年度許可費(fèi)。

執(zhí)法機(jī)構(gòu)可以把最難破解的手機(jī),比如最新款的iPhone,送到Cellebrite。Cellebrite將以每臺(tái)約2000美元的價(jià)格解鎖這些手機(jī)。執(zhí)法部門(mén)也可以從Cellebrite購(gòu)買(mǎi)類(lèi)似的先進(jìn)工具。根據(jù)記錄,達(dá)拉斯警察局曾為此花費(fèi)了15萬(wàn)美元。

GrayShift首席執(zhí)行官戴維·邁爾斯(David Miles)在一封電子郵件中表示,該公司的產(chǎn)品可以幫助警方在1天內(nèi)進(jìn)入某些iPhone,并幫助執(zhí)法部門(mén)“更快地解決許多領(lǐng)域的犯罪,包括虐待兒童、毒品、人口販運(yùn)、性侵犯、兇殺和恐怖主義”。他證實(shí),GrayShift的旗艦工具售價(jià)為1.8萬(wàn)美元,但拒絕進(jìn)一步評(píng)論價(jià)格或客戶(hù)。

Cellebrite在一份聲明中表示,該公司向執(zhí)法部門(mén)出售了一系列產(chǎn)品,目前在150個(gè)國(guó)家和地區(qū)擁有超過(guò)7000名客戶(hù)。該公司表示:“過(guò)去幾年,我們經(jīng)歷了兩位數(shù)的增長(zhǎng),我們預(yù)計(jì)這一趨勢(shì)將繼續(xù)下去。只要犯罪分子越來(lái)越多地求助于技術(shù),執(zhí)法部門(mén)就有必要領(lǐng)先他們一步。”

UpTurn獲得的記錄顯示,美國(guó)執(zhí)法機(jī)構(gòu)近年來(lái)在這類(lèi)工具上花費(fèi)了數(shù)千萬(wàn)美元。全美警察組織協(xié)會(huì)政府事務(wù)主任安德里亞·埃德米斯頓(Andrea Edmison)表示,這樣的價(jià)格在司法系統(tǒng)中造成了分歧,城市警察局的警察可以負(fù)擔(dān)得起搜查手機(jī)的費(fèi)用,而農(nóng)村警長(zhǎng)則負(fù)擔(dān)不起。她說(shuō),花在這類(lèi)工具上的錢(qián)也會(huì)從其他需求中奪走資金。

然而,UpTurn的數(shù)據(jù)顯示,許多較小社區(qū)的警察部門(mén)已經(jīng)投資于電話(huà)竊聽(tīng)工具。例如,俄勒岡州本德市的官員自2017年以來(lái)已經(jīng)在這項(xiàng)技術(shù)上花費(fèi)了超過(guò)62761美元。威斯康星州美里爾市有9000人口,警察局只有10輛車(chē)和兩輛自行車(chē),自2013年以來(lái)已經(jīng)在這些工具上花費(fèi)了32706美元,盡管它已經(jīng)與附近的兩個(gè)機(jī)構(gòu)分?jǐn)偭诉@筆費(fèi)用。

隨著這類(lèi)工具的激增,執(zhí)法部門(mén)也在更多尋求搜查手機(jī),尋找輕微的犯罪行為證據(jù)。例如,UpTurn獲得了搜查令顯示,授權(quán)警方搜查沃斯堡一起涉及價(jià)值220美元大麻案件的手機(jī),以及對(duì)明尼蘇達(dá)州庫(kù)恩拉皮茲一家麥當(dāng)勞因70美元而發(fā)生的打架事件進(jìn)行的調(diào)查。在巴爾的摩縣警察局和科羅拉多州巡邏隊(duì),大多數(shù)手機(jī)搜查令都涉及毒品調(diào)查。

Upturn報(bào)告的主要作者洛根·科普克(Logan Koepke)表示,這些發(fā)現(xiàn)讓他感到擔(dān)憂(yōu),因?yàn)樗鼈儽砻鳎S多警察部門(mén)可以在幾乎沒(méi)有監(jiān)督或透明度的情況下,獲得高度個(gè)人和隱私的數(shù)據(jù)??破湛说膱F(tuán)隊(duì)詢(xún)問(wèn)了美國(guó)110家最大的執(zhí)法機(jī)構(gòu),詢(xún)問(wèn)他們?cè)谑褂眠@類(lèi)工具和處理從智能手機(jī)中提取數(shù)據(jù)方面的政策。他說(shuō),只有半數(shù)受訪者表示,他們有政策,而在這些政策中,只有9項(xiàng)政策包括實(shí)質(zhì)性限制。

科普克表示:“他們?cè)谀愕撵`魂中打開(kāi)了一扇窗戶(hù),里面有你所有的聯(lián)系人、短信、整個(gè)位置歷史記錄、可能令人尷尬的圖片、你的賬戶(hù)憑證等。我們正在將許多我認(rèn)為非常危險(xiǎn)的調(diào)查權(quán)力交到執(zhí)法部門(mén)手中。”

標(biāo)簽: 2000個(gè)執(zhí)法機(jī)構(gòu)可以解鎖

關(guān)閉
新聞速遞