近期文章

【政府對個人資訊安全的權限】

各位聽眾您好, 歡迎收聽今天的洛城新視野,我是張益瑞,今天要和您來談談政府對個人資訊安全的權限。
本相片版權屬於Getty Images
之前我們在節目中談到,蘋果公司和美國聯邦調查局FBI之間,因為要解密加州聖伯納地諾槍擊案凶嫌的手機,雙方吵得不可開交,蘋果公司堅決地拒絕配合FBI的要求,因而引發了關於政府公權力與個人隱私權之間孰輕孰重的爭議,當時我說,這項個人隱私權與政府公權力的爭端,劇情的轉折越來越精彩,應該將這整個過程好好的記錄下來,因為這很有可能會為你我的生活,帶來相當巨大的影響。

果不其然,才過了幾個禮拜,整個局勢的變化可說是急轉直下,出現了大家都沒想到的一幕:FBI竟然自己搞定了手機解鎖的難題!聯邦調查局FBI在3月28日宣佈,已經成功解鎖加州恐怖襲擊嫌犯的蘋果手機,但是沒有透露破解的方法,而這個破解的方法,是由FBI不肯透露的「神秘的」第三方公司的協助,透過「神秘的」方式,成功解鎖了這支引發一連串的事件,在去年底在聖伯納地諾恐怖襲擊嫌犯所持有的蘋果手機,FBI同時也撤回了對蘋果公司的訴訟。

但是這件事情演變至今,雖然目前還不清楚聯邦調查局會在這支關鍵的手機上找到什麼有用的訊息,雖然聯邦檢察官德克爾在發表的聲明當中說:”會調查收集到所有與這次恐怖襲擊相關的證據。這是聖貝納迪諾受害者應得到交代。” 這麼義正嚴詞的一番話,但是現在社會大眾跟科技業界也已經不那麼關心這支手機到底藏了什麼秘密,而是都在關注著,究竟這支手機是怎麼被解開的,因為這個消息遠遠比恐怖份子的襲擊,更讓民眾感到不安。

在這個新聞的背後,極有可能表示的含義,是整個手機和IT行業口口聲聲說著對保護用戶隱私的那些承諾,其實是完全沒有可能守得住的。蘋果的手機系統一直宣稱注重使用者的安全,尤其在蘋果手機的作業系統在去年9月17日,開放用戶升級到 iOS 9系統之後,原本預設的四位數密碼可以增加到六位數,讓手機的密碼從過去只有 1 萬種的可能組合,到如今有了 100 萬種的可能密碼組合,讓iPhone 和 iPad的密碼破解難度幾乎成了不可跨越的障礙。

根據 IBM 提供的訊息,四位數密碼的1萬種組合,駭客使用電腦計算只要 18 分鐘就能破解,但是當增加到六位數密碼之後,組合高達 100 萬種,駭客使用相同破解方法需要花費 196 年時間,因此被視為幾乎不能跨越的障礙,如今竟然爆出FBI在「神秘的」第三方公司的協助下,能夠破解蘋果的安全系統,這也意味著繞過蘋果公司號稱萬無一失的密碼系統是可能的,那麼這勢必將會引出許多的駭客們,前來挑戰這項任務,這也等同於宣布蘋果手機加密技術的破解競賽正式啟動,無疑是對蘋果手機的最大挑釁。

怎麼說呢?因為目前看起來,聯調局FBI似乎並沒有意願,要將破解的方法告知蘋果公司,這也等同於讓蘋果公司沒有辦法去查出,究竟對方是找到了哪個系統漏洞破解手機?這樣一來,即便蘋果公司想要修補系統漏洞,在沒有拿到正確解答之前,永遠沒有辦法向廣大的蘋果手機用戶保證,這個掌握在FBI手中的系統漏洞已經被修補好了,也就是讓蘋果手機從原本的堅不可摧,瞬間跌落雲端,成為讓FBI可以掌控的洩密手機,這無疑是讓蘋果手機已經被質疑的創新度降低之外,又記上了一筆負分。

而就在聯調局FBI宣布稱成功解鎖加州恐怖襲擊嫌犯的蘋果手機的隔天,美聯社刊出了一篇報導,為這個局面再補上一腳,報導上說:阿肯色州檢察部門正在調查一宗兇殺案,二位殺人嫌犯,分別是18歲的Hunter Drexler和15歲的Justin Staton,二人被指控在去年7月槍殺一對66歲的老夫婦,檢察官表示,根據嫌犯Staton的電話錄音,他是利用iPod與Drexler聯繫溝通並策劃謀殺細節,因此希望能夠解開兩名少年的iPhone和iPod,相信這兩部機器內有重要的證據。負責這起案件的法官在3月29日宣布,將這起案件延遲審理,以便能夠留出足夠時間尋求FBI的幫助。

而問題就出在,FBI接獲解鎖請求之後,竟然立刻答應了。報導上說,針對阿肯色州福克納縣檢察官Cody Hiland所在機構和康威市警察局的請求,聯調局FBI表示將會幫助破解這兩款設備的安全防護系統。在我看來,這無疑是赤裸裸的打臉,FBI與蘋果公司之間的「開後門爭議」,乍看之下完美落幕,爭端似乎已經解決,但其實如今情況已經完全顛倒過來,蘋果成了有求於FBI的一方,也就是說,如果FBI不願意提供蘋果公司,破解蘋果手機系統的訊息,我猜,蘋果公司的Tim Cook恐怕晚上睡覺都睡不安穩。

另外FBI竟然答應其他單位的請求,大搖大擺的合法地去破解蘋果公司的手機系統?聽眾朋友,不曉得您聽出來了沒有?破解手機系統這種事兒,原本也就不是可以擺上檯面上的行為,有深入研究手機的朋友都知道,這種破解手機的密碼,或是其他我們稱之為幫手機”越獄”的手法,是不好大聲嚷嚷的,因為某種程度上已經侵犯了手機系統公司的權益,結果經過這麼一圈戲劇性的轉折之後,FBI儼然成了官方的蘋果解鎖專家,而且還能大搖大擺的承接解鎖請求,這實在是相當的荒謬,荒謬到了極點。

FBI的態度和做法是否合宜,這還有待商榷,蘋果公司看來也還在思考如何回應這個局面,但現在新的爭議浮上來了:究竟蘋果公司是否有權利獲得本身產品系統漏洞的資訊?而這類的系統漏洞,在被執法單位獲得了之後,是否能夠合法的當作偵辦案件的工具?而掌握了這類系統漏洞之後,執法單位是否擁有合法的使用權,去強制性的破解其他的裝置?我想,這後續的訴訟攻防,恐怕將會為整個手機和IT行業怎樣保護用戶隱私,立下新的遊戲規則,我們也只能拭目以待。


謝謝您的收聽,我是張益瑞,我們下次再見。

洛城 新視野 Designed by Templateism.com Copyright © 2014

主題圖片來源:Bim. 技術提供:Blogger.