newsence
來源篩選

FBI couldn't get into WaPo reporter's iPhone because Lockdown Mode enabled

Hacker News

The FBI encountered difficulties accessing a Washington Post reporter's iPhone because the device was protected by Apple's Lockdown Mode, a feature designed to significantly enhance security against sophisticated cyberattacks.

newsence

FBI因啟用鎖定模式而無法存取華郵記者iPhone

Hacker News
24 天前

AI 生成摘要

FBI在嘗試存取一名《華盛頓郵報》記者的iPhone時遭遇困難,原因是該裝置啟用了蘋果的鎖定模式,這項功能旨在大幅提升安全性,以抵禦複雜的網路攻擊。

背景

這起事件源於美國聯邦調查局(FBI)在調查一起洩密案時,試圖搜索《華盛頓郵報》記者漢娜·納坦森(Hannah Natanson)的 iPhone 13,卻因為該裝置啟用了「封鎖模式」(Lockdown Mode)而宣告失敗。儘管執法人員最終透過強制記者使用指紋解鎖了其筆記型電腦,並獲取了部分 Signal 通訊紀錄,但 iPhone 內部的資料仍因蘋果的高強度安全機制而受到保護。

社群觀點

Hacker News 的討論聚焦於蘋果安全機制的實戰表現,以及生物辨識技術在法律強制力下的脆弱性。許多用戶指出,這並非 FBI 第一次在蘋果設備面前碰壁,雖然過去執法部門曾轉向第三方灰色市場購買破解工具(如 Pegasus 或 Cellebrite),但封鎖模式顯然增加了攻擊成本。部分評論者認為,封鎖模式能有效阻斷物理連接設備的自動化漏洞利用,這對防禦政府層級的取證工具至關重要。然而,也有人質疑這是否為一種公關宣傳,認為如果政府真的具備硬體層級的後門(如先前卡巴斯基研究員揭露的晶片漏洞),封鎖模式可能也無法完全免疫。

關於記者筆記型電腦被指紋解鎖的細節引發了熱烈爭論。部分網友對記者宣稱「不記得有設定過指紋」表示懷疑,認為這可能是為了規避法律責任的說詞,或者是因為 macOS 在設定過程中會強烈引導用戶啟用 Touch ID。技術層面上,討論者分析了 Apple 的安全架構,指出指紋資料儲存在安全隔離區(Secure Enclave)中,感測器本身不作認證決策,這使得透過軟體偽造解鎖變得極其困難。這也帶出了一個法律上的關鍵痛點:在美國法律下,執法人員可以強制要求用戶提供指紋等生物特徵,卻不能強迫用戶交出大腦記憶中的密碼(受第五修正案保護)。因此,社群普遍建議在面臨潛在搜查風險時,應養成快速停用生物辨識的習慣,例如連續按五次電源鍵或同時長按音量與電源鍵,強制裝置進入僅限密碼模式。

此外,針對 Signal 在桌面端與行動端安全性差異的討論也十分深入。許多人感嘆,儘管 iPhone 守住了陣線,但記者在筆記型電腦上登入 Signal 卻成了安全破口。桌面版 Signal 的資料庫金鑰往往以明文或較弱的方式儲存,且缺乏行動端那樣嚴密的硬體保護,一旦電腦被物理破解,通訊紀錄便一覽無遺。這反映出一個現實:安全性的強度取決於最脆弱的一環,對於需要保護消息來源的專業人士而言,跨裝置同步功能往往是隱私的殺手。

最後,部分用戶對蘋果安全設定的「顆粒度」表示不滿。目前的封鎖模式採取全盤封鎖的極端做法,會導致許多日常功能受限,這讓一般用戶望而卻步。雖然 iOS 提供了「有線配件」的存取限制選項,但社群認為蘋果應提供更細緻的設定,讓用戶能在不犧牲過多便利性的情況下,針對物理連接攻擊進行防禦。

延伸閱讀

  • Apple 官方說明:關於「封鎖模式」的功能細節與限制。
  • Blackwing HQ 技術部落格:深入分析 Windows 體系下指紋辨識系統的漏洞(A Touch of Pwn),並與 Apple 的安全架構進行對比。
  • GrapheneOS:討論中提到的高安全性 Android 改裝版,其硬體層級的 USB 阻斷機制被視為行動安全的標竿。
  • 法院公開文件:FBI 無法從啟用封鎖模式的 iPhone 13 提取資料的原始法庭紀錄。