难道 FBI 就不能把 iPhone 里的内容复制一份?

2016-02-19 20:44:12 +08:00
 newton108

这样就不用担心尝试多次密码错误而抹盘了。

5902 次点击
所在节点    Apple
58 条回复
newton108
2016-02-19 21:55:48 +08:00
@andrea 其实在这个事件上程序正义已经不是讨论的范围了。要知道法院也命令 Apple 帮助解锁。和辛普森案没什么太大的关系。
xmh51
2016-02-19 22:18:59 +08:00
@newton108 意思是有人猜测技术上是可以绕过苹果安全的,但是为了程序正义,而走了让苹果解锁的路子。
newton108
2016-02-19 22:25:54 +08:00
@xmh51 其实我觉得 FBI 正真的目的是为了开这样一个先例,就算失败也可以引起关注和讨论,为将来的立法做准备。
yishanhe
2016-02-19 22:26:19 +08:00
苹果用了 trust zone ,(官方叫 secure enclave ) secret key 是放在这个硬件里的, 而且是由其他的 hardware id 一起生成的(为什么之前换 flash 要 clone 序列号) 然后对外只公开 加密和解密的 api 没有任何取得 secret key 的操作对外公开,所有的加密解密都是靠 iphone 的这个硬件来做

你可以拆开 iphone 读出 flash 的 image 但是 AES 加密的 暴力破解估计很花费时间和计算能力
应该属于 computationally secure

三个参考资料
http://blog.cryptographyengineering.com/2014/10/why-cant-apple-decrypt-your-iphone.html
http://www.darthnull.org/2014/10/06/ios-encryption
https://news.ycombinator.com/item?id=8410819
xucheng
2016-02-19 22:26:45 +08:00
kjreen
2016-02-19 22:31:20 +08:00
@lrigi 权且认为“科技公司想做到的话就比 FBI 厉害”。但这件事并不是 FBI 和苹果比谁技高一筹的问题。 iPhone 在 FBI 手上,他们要正大光明地拿到手机里的资料只是时间问题,苹果没法给那支手机加装任何数据保密工具了吧
sigone
2016-02-19 22:33:20 +08:00
找用户各种差旅费谁给报销?直接找苹果就简单多了。
kjreen
2016-02-19 22:34:19 +08:00
@newton108 米果是判例法 ;-)
xmh51
2016-02-19 22:44:09 +08:00
@newton108 如果有判例的话, FBI 就好了。
newton108
2016-02-19 22:47:53 +08:00
@kjreen 我知道啊。
kjreen
2016-02-19 22:49:02 +08:00
@newton108 所以将来也不用因此立法呀~
9hills
2016-02-19 22:49:27 +08:00
@xmh51 我的 passcode 是字母数字混合密码,求绕过。。。
newton108
2016-02-19 22:51:26 +08:00
还是无法理解为什么有东西能无法复制。谁能举个简单的例子?
kingcos
2016-02-19 22:52:45 +08:00
所以量子计算机不是正在研制吗
newton108
2016-02-19 22:53:23 +08:00
@kjreen 我是说如果失败啊。
blackwolf
2016-02-19 22:56:48 +08:00
到华强北来,扔个 100W ,绝对有人给你破出来
KevinChan
2016-02-19 22:58:07 +08:00
发声明是给消费者看的,信息还得自己保护,商业公司说的话都要存疑
nvidiaAMD980X
2016-02-19 23:26:24 +08:00
@newton108 随机密钥…………一条 code 被你用过后,其他人还能用相同的 code 打开你的东西吗?
nvidiaAMD980X
2016-02-19 23:35:44 +08:00
@kjreen FBI 真的这么神的话, 911 事件中那数千人的生命就不会被那些绿教夺走,波士顿爆炸案就不会发生,巴黎也不会出现这么多无辜的受害者…………………
billlee
2016-02-19 23:36:45 +08:00
@yishanhe 不知道你看了 @xiaoc19 发的那个白皮书没有,白皮书上说的 secure enclave 是协处理器,而且 secure enclave 使用的 AES 电路和密钥和应用处理器使用的都是不同的;密钥在芯片上,只连接到了 AES 电路。
如果这些描述是真的,没有后门,那大概只有破解 AES 或者只有到显微镜下找密钥才能恢复数据了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/257747

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX