iPhone破解工具曝光美国警察都用 可自动记录用户输入密码

撰文: 蔡浩腾 胡剑威
出版:更新:

Apple 素来标榜自己的 iPhone 手机保安严密,即使 FBI 主动要求也不会为任何人、包括罪犯的手机进行解锁。
但即便如此,美国政府还是找到了不少第三方的帮助,继早前被公诸于世的 Cellebrite 之外,稍早前之前又有另一款据称可以记录用户输入密码的工具被传媒发挖出来。

传统的 iPhone 密码破解工具,主要都是靠暴力破解法(Brute-force)、亦即是由电脑不断尝试不同的字元组合输入解锁,非常费时,而且近年的 iPhone 早已加入密码输入错误限制,让破解更难以成功。

然而这次被曝光、名为 Hide UI 的工具,却可以在安装到 iPhone 后无声无色地自动逐字记录密码数字,执法部门在往后再取得手机之时即可以经由另一名为 GrayKey 的机器将之提取、不费吹灰之力解锁。

根据一张由 NBC News 流出的 Hide UI 截图,显示 Hide UI 除了可以记录密码之外,还会使飞行模式失效以及将目前的系统作备份,以防疑犯毁灭罪证。(图 NBC)

由于 Hide UI 本身在此前并未被公开过,有律师及人权份子就担心,执法部门有可能于未取得搜查令的情况下使用 Hide UI,继而侵犯到疑犯的应有权利。与此同时,即使是执法部门中人,在受访时亦表明,此工具有可能被用在某些“越界”的行为之上。

事情的讨论核心,就是 GrayKey 与 Hide UI 会否落入不法之徒手上,而开发上述软、硬件的 GrayShift 显然也并非甚么人也卖,连查询前都要先写一大段文字表明来意,或者各位用家可以放心少许? (图 GrayShift)

资料来源:PhoneArena