新报告显示,移动设备取证公司Grayshift正在销售显示用户iphone密码的软件工具,而不解密设备。
此前,该公司的 GreyKey 数字取证工具已引发了极大的争议,因其能够被执法部门用于绕过 iPhone 上的加密措施 —— 即便在最新款 iPhone 上的测试表明,GrayKey 需要几天甚至几周的时间才能完成破解。然而 NBC News 的新报道称,Grayshift 开发了另一款名叫 Hide UI 的间谍软件,能够更快地向执法人员透露 iPhone用户的密码。
据悉,Hide UI 依然可以通过 GrayKey 安装在 iPhone 上。一旦部署,它会极力隐藏自身,同时持续追踪用户的输入。
若在该软件处于活动状态时输入了密码,则软件可对其进行记录,并在稍后利用这部分信息来绕过加密。
当然,这么做的前提是将设备交还给用户或犯罪嫌疑人的手中,且 Hide UI 需要利用一些社会工程。
比如执法人员可诱使嫌疑人向律师或特定的联系人打电话,一旦其输入密码,Hide UI 就会在下次将 iPhone 接入 GrayKey 时提交已保存的文本。
NBC 指出,之所以直到现在才被曝光,是因为执法人员签署了严格的保密协议。但此事显然引发了有关无授权使用的程序争议,一些律师和活动家表示其正在密切关注。
接受 NBC 采访在执法人员坚称他们从未在没有获得手令的情况下违规使用 Hide UI,另一消息人士则称该软件相当难搞,还不如强迫嫌疑人自己交出密码来得简单。
尽管 Grayshift 从未公开谈论 Hide UI,但却是在 GrayKey 的营销材料中提到了某些‘高级功能’。
NBC 补充道,Hide UI 和其它情报收集工具,是不会在签署保密协议前向执法机构作解释的。
芝加哥律师 Lance Northcutt 对此感到震惊,称 Grayshift 此举或干扰正当的执法程序。
然而在 FBI 等调查机构看来,苹果强硬的加密措施也为执法部门的取证工作带来了极大的麻烦。