Hacker News 中文摘要

RSS订阅

FBI因锁定模式启用无法进入《华盛顿邮报》记者iPhone -- FBI couldn't get into WaPo reporter's iPhone because Lockdown Mode enabled

文章摘要

FBI因《华盛顿邮报》记者汉娜·纳坦森的iPhone启用了"锁定模式"而无法获取其数据。该手机在1月突袭行动中被扣押,涉及机密信息泄露调查。法院记录显示,FBI计算机分析响应团队承认这一安全功能阻止了数据提取,罕见证实了该模式的有效性。目前尚不清楚FBI是否会尝试其他技术手段突破该安全防护。

文章总结

《华盛顿邮报》记者iPhone因启用"锁定模式"致FBI无法破解

根据最新法庭文件显示,FBI在调查一起机密信息泄露案时,未能成功解锁《华盛顿邮报》记者汉娜·纳坦森被扣押的iPhone,原因是该设备启用了苹果公司开发的"锁定模式"安全功能。这一发现为这项常被忽视的安全功能提供了罕见的有效性证明。

关键细节: 1. 调查背景: - FBI于2026年1月突袭纳坦森住所 - 涉及对政府承包商Aurelio Perez-Lugones的调查 - 当局认为该承包商向记者提供了多项机密信息

  1. 技术障碍:
  • FBI计算机分析响应团队(CART)确认无法提取锁定模式下的iPhone13数据
  • 法庭文件显示,该手机被发现时处于充电状态并明确显示"锁定模式"激活
  • 取证公司CEO指出:"许多高级取证技术依赖的漏洞正是锁定模式专门封锁的"
  1. 锁定模式机制:
  • 主要防范NSO集团等公司的远程间谍软件
  • 限制消息附件类型、修改网页加载方式
  • 要求设备解锁后才能连接外部配件(影响Graykey等取证工具使用)
  • 阻止30天内未通话联系人的FaceTime呼叫
  1. 其他设备情况:
  • 另一台Macbook Pro通过记者指纹成功解锁
  • FBI已获取该设备Signal应用中的通讯照片和录音
  • 但尚未完成设备的完整物理映像提取

背景延伸: 这起事件延续了科技公司与执法部门之间的技术博弈。2024年,苹果就曾通过静默更新引入自动重启功能,增加警方解锁难度。当前技术环境下,设备在首次解锁前(BFU状态)的破解难度显著更高。

(注:文中涉及的媒体联系情况及作者介绍等次要信息已酌情删减)

评论总结

以下是评论内容的总结,平衡呈现不同观点并保留关键引用:

支持Lockdown Mode的观点

  • 保护敏感信息:记者Hannah Natanson的案例显示,Lockdown Mode有效保护了消息来源和工作内容,证明其不仅适用于"偏执者",对处理敏感信息的人有实际价值。
    引用
    "having Lockdown Mode enabled actually protected her sources"
    "serve a legit purpose for people who handle sensitive info"

  • 技术安全性提升:苹果的安全性能持续增强,FBI破解San Bernardino案件耗时数月、花费百万美元,如今难度更高。
    引用
    "Apple's security has only gotten stronger since"

对Lockdown Mode的质疑

  • 功能限制问题:用户希望有针对外接设备的独立保护模式,而非全面限制功能的Lockdown Mode。
    引用
    "has a noticeable impact on device functionality"
    "I’m not going to enable a general 'Lockdown mode'"

  • 政府合作怀疑:部分评论认为此类事件可能是苹果与政府的联合营销,或NSA已通过硬件后门绕过安全措施。
    引用
    "the government is working with Apple here to help move some phones"
    "NSA almost certainly has hardware backdoors in Apple silicon"

技术讨论

  • 持久性漏洞问题:讨论系统更新是否能清除未知rootkit,比喻漏洞像"划艇"(易清除)还是"护卫舰"(难清除)。
    引用
    "is the installed exploit more like a rowboat or a frigate?"
    "installing developer OS betas might be security-enhancing"

  • 跨平台需求:呼吁MacBook也推出类似Lockdown Mode的功能。
    引用
    "We need a Lockdown mode for MacBooks as well!"

其他关键信息

  • Signal桌面版安全性:指出Signal桌面版比移动版更易被攻破,可能危及消息来源。
    引用
    "Signal for Desktop is much, much less secure against adversaries"

  • 指纹解锁争议:记者设备虽禁用生物识别,但指纹仍意外解锁电脑,引发疑虑。
    引用
    "when she applied her index finger to the fingerprint reader, the laptop unlocked"

总结呈现了安全功能的价值、用户担忧、技术争议及潜在风险,保持观点平衡。