新聞揭秘:FBI使用上市公司「未公開技術」破解「特朗普刺客」手機

來源:財聯社

財聯社7月20日訊(編輯 史正丞)在上週末20歲的湯馬斯·馬修·克魯克斯試圖刺殺特朗普未果後,FBI在本週一公開宣佈成功破解刺客攜帶的智能手機。而根據多家美國媒體集中爆料,在這條新聞後面還藏著一個隱秘的信息——美國聯邦執法人員被迫用上了「未公開的新技術」破解智能手機。

這一動向,也反映出當前移動設備取證軟件取得的顯著突破,以及執法機構、「破解者」和手機系統開發商之間的博弈。

FBI火線求助

據悉,上週特勤局狙擊手擊斃克魯克斯後,調查人員在他身上找出一部「新款三星智能手機」。最先拿到證物的FBI匹茲堡辦公室發現沒辦法破解後,隔天就把手機送到了維珍尼亞州匡蒂科的FBI學院實驗室。

在實驗室里,特工們使用以色列數字情報公司Cellebrite開發的手機密碼破解工具。Cellebrite的軟件有多種手段破解密碼,包括禁用手機內置阻止重覆嘗試密碼的機制,同時生成數百萬個密碼來強製破解等。

但據稱由於克魯克斯的手機款式比較新,所以那套公開上市的軟件並不適配。

作為參考,根據早些時候媒體公開的一份Cellebrite內部文件顯示,目前市面上販售的Cellebrite工具無法破解iOS 17.4或更新版本的手機,以及處於關機狀態的Google Pixel 6、7 和 8 手機。

面對「盡快交出搜查結果」的壓力,FBI直接向Cellebrite求助,結果數小時內就拿到了一套「正在開發中的新軟件」。根據報導,FBI拿著這套新軟件,只花了「不到40分鐘」就解鎖了克魯克斯的手機。

當然,解鎖的手機並沒能提供太多的有效信息。知情人士稱,手機里的信息雖然有一些可供追查的線索,但沒有任何與犯罪動機、犯罪計劃或同夥有關的線索。

在本週三與國會議員舉行的簡報會上,FBI透露克魯克斯曾經在手機上搜索過特朗普公開露面的日期,芝加哥民主黨全國大會的日期,以及搜索FBI局長、司法部長在內的一系列知名政治人物。

Cellebrite也是一家上市公司

作為全球知名的「手機破解」軟件供應商,Cellebrite在2021年通過SPAC交易登陸諾斯達克交易所。由於全球執法機構愈發旺盛的「破解手機」需求,Cellebrite的營收一直處於穩步提升的狀態,股價也在近一年半翻了3倍。

(Cellebrite日線圖,來源:TradingView)(Cellebrite日線圖,來源:TradingView)

財報顯示,Cellebrite在今年一季度實現8960萬美元的營收,為此處理了「超過500萬個案例」。公司也在本週發表聲明稱,正在尋求擴大與美國聯邦客戶的業務。