5月4日,據(jù)大西洋月刊報道,當蘋果于2013年發(fā)布新一代iPhone時,曾吹噓其指紋識別器是確保個人數(shù)據(jù)安全的劃時代飛躍。蘋果高級副總裁菲爾·席勒(Phil Schiller)在主題演講中稱,用戶不必再設(shè)置手機密碼,Touch ID將成為用戶保護自己手機安全的最有效方式。
這套系統(tǒng)本身的確非常安全,只需要在本地掃描指紋、加密和處理,而非將其發(fā)給蘋果進行驗證。但是指紋數(shù)據(jù)被廣泛用于解鎖iPhone令許多專家感到擔憂。這種轉(zhuǎn)變面臨的最大問題是法律問題,而非技術(shù)問題:法庭將如何處理有指紋保護的iPhone?
這個問題長達1年時間沒有找到答案,直到2014年,弗吉尼亞一名法官裁定,警方可強迫機主使用自己的指紋解鎖智能手機。可是直到今年2月份,洛杉磯一名聯(lián)邦法官才正式簽署搜查令,要求一名女子利用其指紋解鎖iPhone,此前聯(lián)邦執(zhí)法機構(gòu)從未使用過這種權(quán)力。
這部iPhone的機主是Paytsar Bkhchadzhyan,是當?shù)貋喢滥醽喎缸飯F伙一名成員的女友。她在2月份被判身份盜竊罪成立,僅僅45分鐘后,聯(lián)邦法官就簽署法令,授權(quán)執(zhí)法人員強制將其手指按在iPhone的Touch ID傳感器上解鎖。現(xiàn)在還不清楚法官要在其手機中尋找什么信息。
洛杉磯聯(lián)邦法官之所以如此迅速地簽署法令,是因為iPhone接受用戶指紋只有48小時窗口。此后,這個窗口就會關(guān)閉,重啟需要iPhone PIN碼或密碼解鎖。
美國憲法第五修正案規(guī)定,刑事辯護人有權(quán)不自證其罪,而提供密碼被認為就是自證其罪,因此禁止政府強迫某人提供PIN碼或密碼。但像DNA、筆跡以及血液等其他生物識別特征一樣,指紋長期被視為“公平游戲”,因為它不會透露有關(guān)你的任何想法,因此強迫嫌疑人提供這些信息不違憲。現(xiàn)在,警察很愿意申請搜查令解鎖有指紋保護的iPhone,法官也愿意簽署它們,有安全意識的智能手機用戶正面臨更大威脅。
美國公民自由聯(lián)盟首席技術(shù)專家克里斯·索霍安(Chris Soghoian)表示,指紋與長密碼相結(jié)合可在安全與便捷之間找到良好平衡,直到法庭開始強迫指紋解鎖。替代方案更糟糕:計算機算法很容易猜出短密碼,而長密碼在使用過程中卻又太繁瑣。唯一擺脫iPhone指紋識別器的方法就是關(guān)掉它。但是當其重啟后,它要求用戶提供PIN碼或密碼,而不再接受指紋解鎖。
自從蘋果2014年開始加密iPhone,并進一步推出Touch ID等安全措施后,執(zhí)法機構(gòu)不得不越來越有創(chuàng)意地尋求進入被沒收蘋果電腦、平板電腦以及手機的方法。在圣貝納迪諾槍擊案中,F(xiàn)BI曾要求法庭下令蘋果解鎖槍手iPhone,最終迫使花錢向第三方求助破解。當政府遇到更安全的設(shè)備時,使用類似黑客技術(shù)可能變得司空見慣。