4月27日,據外媒報道,按照美國法律和政策規定,FBI將與其他政府機構分享破解恐怖分子iPhone的方法和工具。但是FBI近來表示,該機構對用于破解iPhone的黑客工具所知有限,因此與蘋果公司共享破解方式和發布內部政府評估報告沒有意義。知情人士表示,這個決定可能導致蘋果陷入“茫然”中,無法確定其特定型號手機上是否存在安全漏洞。
FBI局長詹姆斯·科米(James Comey)已經表示,用于破解圣貝納迪諾槍手賽義德·法魯克(Syed Rizwan Farook)iPhone的黑客工具,該機構花費了100多萬美元。FBI希望獲取法魯克手機中的數據,以尋找更多與槍擊案件本身或其同謀有關的信息。
但是當司法部尋求法庭命令,強迫蘋果幫助調查人員解鎖法魯克的iPhone時,卻引發了引人注目的法律對抗。蘋果堅稱,如果被迫開發破解iPhone的軟件,可能危及數以百萬計iPhone用戶的隱私安全。直到第三方介入幫助FBI破解iPhone,才促使這場對抗終結,FBI宣稱無需再求蘋果幫忙。
現在,FBI正準備在未來數天向白宮發送正式通知,他們可能宣稱:雖然該機構從第三方購買到黑客工具,但其卻不熟悉這款工具運行的基本代碼。有鑒于此,FBI可能告知白宮,他們不知道蘋果手機的軟件漏洞,也無法向“漏洞公正性評估”(vulnerabilities equities process)委員會提交報告。這個委員會是個跨機構組織,可以決定是否通知軟件開發商安全漏洞。
此舉無異于決定不與蘋果分享漏洞,這很可能激怒隱私權倡導者,他們宣稱FBI此舉削弱了大用戶群的數據安全水平,以便為聯邦調查員保留技術能力。當被問及此事時,蘋果發言人重申了該公司律師的此前聲明,宣稱FBI不可能長期保持破解秘密,他們有信心修復漏洞。此外,蘋果將繼續改善其設備的安全性能。
盡管有關圣貝納迪諾槍手iPhone的法律大戰已經結束,但政府和科技公司之間更廣泛的隱私和安全政策之爭還將繼續。科米表示,他很高興看到圣貝納迪諾訴訟案有了結論,因為這可能促使圍繞加密政策方面進行更冷靜和廣泛的探討。
在喬治敦大學參加會議時,科米暗示FBI計劃保密iPhone漏洞的秘密。他表示,盡管花了很高代價購買黑客工具,但FBI對其如何工作所知不多,需要白宮更廣泛的評估審查才能確定是否與蘋果共享安全漏洞。他還稱,政府即將決定是否開始評估過程。
這個過程涉及多個政府機構,包括情報機構,他們將評估軟件安全漏洞,然后決定是否向開發商或公眾公開漏洞。影響“漏洞公正性評估”委員會決定的因素包括:受漏洞影響的人數、漏洞被惡意黑客利用的可能性、保密安全漏洞對國家安全和執法機構是否有價值等。
奧巴馬政府官員表示,這個評估過程傾向于披露漏洞以便其能被修復。但有些隱私權益組織反對,宣稱這個系統實際上有利于國家安全和執法人員,他們可以繼續利用軟件漏洞進行調查。近來,司法部向蘋果通知了其產品中存在的一個不相關軟件漏洞,這是迄今為止首次。
在FBI內部,許多官員認為破解法魯克iPhone的工具不適用于其他蘋果手機,不應該與蘋果共享,因為該公司可能修復安全漏洞,繼續阻礙犯罪調查。但隱私權益人士譴責稱,FBI此舉表明其愿意犧牲消費者的數據安全,以便幫助其調查某些特定案件。
美國公民自由聯盟首席技術學家克里斯多弗·索霍安(Christopher Soghoian)表示,FBI的舉動顯示,政府評估軟件漏洞的過程“漏洞百出”。他稱:“如果政府僅通過購買漏洞而規避評估過程,那么這個評估將變成一場鬧劇,顯然FBI對網絡安全沒有興趣。”