FBI局长:我们可能会把漏洞告诉苹果,但是...

简介:
    
   FBI 的局长詹姆斯·科米最近成了“网红”,因为他带领一众探员攻破了嫌疑犯的 iPhone,搞得库克大叔很没面子。最近他去了美国肯尼恩大学做演讲,在迷妹的强烈要求下透露了一些破解 iPhone 的细节。

詹局长亲口肯定:

这次破解 iPhone 的方法只适用于运行 iOS9 的 iPhone 5c,甚至对 iPhone 5s 都不起作用。而现在世界已经进入了“6”时代,所以这种破解方法只能影响很少的手机。我可以拍胸脯保证这种方法只适用 iPhone 5c。

虽然詹局长对破解的技术细节还有破解方案的提供商继续守口如瓶,但是从他的话里,还是可以推断出一些信息:

  • 破解方法无法攻破带有SE(安全芯片)的 iPhone:从 iPhone 5s 开始,所有的 iPhone 都配备了安全芯片,而这个分水岭正好和詹局长的描述相符。

  • 破解方法无法攻破64位处理器的 iPhone:同样从 5s 的 A7 芯片开始,所有的 iPhone 都升级到了64位芯片。

  • 破解方法很可能对 iPhone 5c 以前的机型有效:由于在 iPhone 5c 之前的手机,无论是软件还是硬件,安全级别都大大低于 iPhone 5c,所以这个推论很可能成立。

而且,詹局长在演讲内容里还透露了一些有趣的信息:

FBI还没有决定是不是要把漏洞报告给苹果,但是目前肯定不会。因为如果把漏洞交给苹果,那么 FBI 所有的努力就会“一夜回到解放前”。保密是FBI的拿手好戏,不过一旦没有必要保密,FBI 可能会让苹果修复这个漏洞。

这句话翻译成普通话就是:这个漏洞可以给你,不过我要先玩几年,玩腻了、玩坏了再给你。

FBI局长:我们可能会把漏洞告诉苹果,但是...

【FBI 局长 詹姆斯·科米】

虽然詹局长信心满怀,可以掌管着这个漏洞的生杀大权。但是有安全专家分析,保护一个漏洞远不这么简单:

1、这次破解提供了一个确凿的结论,那就是运行最新系统 的 iPhone 5c 是可以被破解的。于是全世界的黑客都会把精力放在这个单一的点上,如汪洋大海般汹涌的群众智慧很可能攻破这个课题。


2、FBI 保留这个漏洞,必然是想再次利用它。美国法律规定,在诉讼中被告有权要求查看原告的证据来源。所以如果下一次他用这种方法解锁其他人的 iPhone,被告人的律师就有权要求它演示解锁 iPhone 的过程,以确定解锁的真实性。虽然 FBI 在展示的时候,一定会把关键的步骤隐匿,不过,对于顶尖黑客来说,FBI透露出来的蛛丝马迹都有可能帮他们捅破这层窗户纸,帮助他们自主研究出破解 iPhone 的方法。

虽然詹局长赌咒发誓这个破解思路只适用于 iPhone 5c,但他毕竟不是个技术宅,在黑客界“人微言轻”。安全专家表示,把一个32位的破解工具改装成64位并没有想象中那么难,而破解 iPhone 5c 的思路一定会对破解 iPhone 5s 以后的机型有所帮助。 

这个漏洞目前来看还具有相当大的价值,很多从事黑色产业的黑客也在加班加点研究这个漏洞。几乎可以肯定,这个方法一定会流传出来。只不过要看是苹果先得到它,还是黑产先得到它。

 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
人工智能 Cloud Native Serverless
智驱未来,降本增效:2025阿里云双十一,企业数字化转型的终极引擎
一年一度的阿里云双十一全球狂欢季不仅是消费者的盛宴,更是企业实现技术升级与成本优化的黄金窗口。进入2025年,随着AI大模型、大数据分析的深度应用,企业对云计算的依赖性空前增强。阿里云作为亚太市场的领军者,其双十一大促已演变为一场为企业量身打造的“技术普惠”行动。本文将为您全面解析2025年阿里云双十一的独特优势、核心亮点及参与攻略,助您抢占先机
440 0
|
4月前
|
机器学习/深度学习
SAPO:让强化学习告别“硬剪切”
SAPO提出一种稳定高效的大语言模型强化学习方法,通过平滑门控替代硬剪切,解决GRPO/GSPO梯度丢失与不稳定问题。其连续信任域、序列级一致性及token级自适应设计,显著提升训练稳定性与样本效率,适用于dense/MoE模型,在数学、代码、逻辑等多任务上表现优越。
506 9
|
人工智能 关系型数据库 分布式数据库
PolarDB 开源基础教程系列 7.4 应用实践之 AI大模型外脑
PolarDB向量数据库插件通过实现通义大模型AI的外脑,解决了通用大模型无法触达私有知识库和产生幻觉的问题。该插件允许用户将新发现的知识和未训练的私有知识分段并转换为向量,存储在向量数据库中,并创建索引以加速相似搜索。当用户提问时,系统将问题向量化并与数据库中的向量进行匹配,找到最相似的内容发送给大模型,从而提高回答的准确性和相关性。此外,PolarDB支持多种编程语言接口,如Python,使数据库具备内置AI能力,极大提升了数据处理和分析的效率。
666 4
|
编解码 IDE KVM
Happy coding,明基RD280U使用分享
最近尝试了明基的专业编程显示器 `RD280U`,28寸4K分辨率,3:2屏幕比例,适合编程。支持硬件级防蓝光、抗反射面板,接口丰富,支持KVM。自动亮度调节、编码模式和软件辅助功能,使其在编程体验上表现出色。如果你对专业编程显示器有需求,这无疑是一个不错的选择。
667 12
|
存储 人工智能 关系型数据库
拥抱Data+AI|玩家去哪儿了?解码Data+AI如何助力游戏日志智能分析
本文为阿里云瑶池数据库「拥抱Data+AI」系列连载第2篇,基于真实客户案例和最佳实践,探讨如何利用阿里云Data+AI解决方案应对游戏行业挑战,通过AI为游戏行业注入新的活力。文章详细介绍了日志数据的实时接入、高效查询、开源开放及AI场景落地,展示了完整的Data+AI解决方案及其实际应用效果。
|
监控 Java 调度
定时任务概述
定时任务概述
265 1
|
数据采集 Java Python
如何用Python同时抓取多个网页:深入ThreadPoolExecutor
在信息化时代,实时数据的获取对体育赛事爱好者、数据分析师和投注行业至关重要。本文介绍了如何使用Python的`ThreadPoolExecutor`结合代理IP和请求头设置,高效稳定地抓取五大足球联赛的实时比赛信息。通过多线程并发处理,解决了抓取效率低、请求限制等问题,提供了详细的代码示例和解析方法。
438 0
如何用Python同时抓取多个网页:深入ThreadPoolExecutor
|
机器学习/深度学习 运维 监控
深度学习之视频内容理解
基于深度学习的视频内容理解(Video Content Understanding, VCU)是一项关键技术,旨在通过神经网络模型自动分析、解读和提取视频中的语义信息。
1246 10
|
机器学习/深度学习 人工智能 算法
dlib
【6月更文挑战第19天】
573 3
|
数据可视化 数据挖掘 知识图谱
精选:15款顶尖Python知识图谱(关系网络)绘制工具,数据分析的强力助手
这里有15款免费工具推荐:NetworkX(Python基础),Graph-tool(C++速度),Graphviz(可视化库),ipycytoscape(Jupyter集成),ipydagred3,ipySigma(NetworkX + Web),Netwulf(交互式),nxviz(Matplotlib绑定),Py3plex(复杂网络分析),Py4cytoscape(Python+Cytoscape),pydot(Graphviz接口),PyGraphistry(GPU加速),python-igraph,pyvis(交互式图形),SNAP(大规模网络分析)。绘制和理解网络图从未如此简单!
1328 0