【維基解密】CIA可黑入舊款蘋果產品 Reset都擋唔到
維基解密蘋果公司中央情報局(CIA)iPhone 3G
維基解密(Wikileaks)周四公布最新文件,指美國中央情報局(CIA)的一項計劃是運用某種技術黑入蘋果的iPhone和Mac電腦,用家就算將產品恢復為原廠設定或重灌系統,都無法將其解除。
資訊安全專家認為,這對一般用家並不會構成太大的威脅,因為文件中提到的方法太老舊,而且牽涉其中的iPhone 3G也已經是9年前的型號。因此CIA的這項計劃應該只會用在被鎖定的特定人士,而不是針對普羅大眾。
這份2008年的文件指出,CIA利用一種叫「夜空」(NightSkies)的惡意軟件,經親身接觸安裝後,就可存取手機內包括通訊錄、通話記錄等資料,或可執行其他命令。但文件中也指出「夜空」只能安裝在剛出廠的iPhone 3G上,具體來說,是行iOS2.1系統的iPhone 3G。
美國資訊及網絡安全公司SANS Institute資助的Internet Storm Center技術總監烏爾里克(Johannes Ullrich)指出,文件最後一次更新是2008年,當局很可能已不再執行這項計劃。
根據這份文件,CIA將惡意軟件藏在蘋果的Thunderbolt 對 Gigabit 乙太網路轉換器,但依然需要人工安裝。另一種方法則是特別針對搭載Leopard版本的MacBook Air。烏爾里克稱這些技術都已過時,且部分Thunderbolt漏洞都已修復,要黑入系統並不容易。
資訊安全研究公司Securosis行政總裁莫格爾(Rich Mogull)說:「這份文件中最值得一提的部分,就是CIA正在做納稅人要他們做的事,針對特定目標進行有限度的攻擊,以維護國家利益」。
他更指出要在生產過程中黑入手機非常困難,因為蘋果和經銷商之間會進行多重檢查。他說CIA可能會將已經植入惡意軟件的手機分別運送給目標人物。就算CIA針對後來的型號改良了技術,但iPhone的安全性在近幾年也提升了很多,包含無法覆寫的數碼安全憑證,憑證如果不相符,手機就會在安裝期間發出警示。