前情提要:美国联邦调查局(FBI)要求苹果帮忙解锁枪击案枪手的 iPhone,苹果以保护隐私权为由拒绝,各大科技公司纷纷力挺。美国政府先是状告苹果不合作,后来又撤销告诉,原因是政府已绕过苹果,在以色列一家公司协助下,解锁枪手手机。官司落幕,美国政府与科技公司的“军备竞赛”才要开始。
美国政府请来外国公司,解锁美国指标性科技公司装置,重重打了苹果一巴掌,因为如今看来,美国政府无须苹果帮忙,苹果反倒需要政府告诉他们,漏洞到底在哪里?
但美国政府赢了吗?或许没有。因为美国政府基于国家安全,找海外公司骇进美国最具价值品牌旗下装置,显得不合理且奸巧,让人质疑美国政府为什么愿意携手外国公司,共同面对国家安全和公共安全威胁?
此外,美国政府在这场事件中揭露的是:有技术可以骇进 iPhone!在苹果公司尚未完成补洞前,这便让所有 iPhone 使用者置身风险中。
根据报导,美国政府是以约 50 万台币与以色列公司达成协议,解锁枪手手机。但《洛杉矶时报》指出,一旦 iPhone 弱点曝光,苹果又无法即时补洞,就可能有人将这项解锁技术卖给不法组织或他国政府。
苹果公司过去没有现金奖励漏洞发现者的机制,但一场犯罪案件将苹果手机漏洞推向前台,可能反而逼得苹果得寻求在台面下解决问题。
网络安全公司 Zimperium 行动装置安全研究员巴森(Nikias Bassen)说:“这再次证明,你可以用钱买到你不知道的事。”
军备竞赛正式启动
科技公司主管和资安专家认为,FBI 与科技公司的大斗法,也将促使苹果和其他公司火力全开,改善自家产品加密功能,美国政府再想走后门,取得个资可能得更辛苦。
宾州大学密码学研究学者布列兹(Matt Blaze)告诉《华盛顿邮报》:“这是一场军备竞赛。FBI 在找长驱直入装置的新方式,苹果则全力防卫。”
苹果不是唯一一家加强防御的公司,据报导,Snapchat 和 Facebook 也纷纷寻求更严密的加密技术。
企业档案共享服务业者 Box 是在 FBI 杠上苹果后,最先提供加密新功能的业者之一。
Box 近期推出 KeySafe,让企业掌握自身金钥,也就是说,就算调查人员持有搜索票,Box 也无法将客户资料提供给司法当局,能提供资料的只有购买 KeySafe 服务的企业本身。
硅谷多名工程人员表示,FBI 和苹果本次的交手,将影响未来科技产品的研发。
支付服务新创业者 Square 共同创办人华特斯(Cameron Walters)说,FBI 和苹果的案例进一步支持了使用者争取更严谨加密和安全协议的立论,“如果说,先前的言论天秤还在严格加密与否之间摆荡,如今一切大概已尘埃落定”。
过去,消费者认为层层加密的装置繁琐又不好用,但近年来加密通讯软件 Signal 改变了民众旧有想法。Signal 用双重即时加密工具保障用户通话内容,而 Facebook 的 WhatsApp 使用的也是类似技术。
然而,完美的加密技术并非一蹴可几。Google 和 Yahoo 先前不约而同宣布,将推动旗下服务得以更简便地接发电子邮件,但两年过去了,似乎还没有长足进展。
举例来说,Google 的一项智能手机加密计划就蹒跚踉跄。Google 原致力让所有 Android 系统手机都预设为加密作业,但后来却发现会影响部分智能手机性能。
(本文由 天下杂志 授权转载)
延伸阅读:
- 樱花盛开,台湾史上最大海外投资案鸿夏恋的影响
- 数位大未来 / 改变职场沟通模式 Slack为何成功?
- 为什么企业转型数位这么难?