米判事は2月16日、Appleに対し、捜査当局が銃乱射犯のiPhoneに侵入するため、パスコード入力を10回間違えるとデータが消去されるiOSの機能をオフにするよう命じた。
このiPhoneは、昨年12月2日にカリフォルニア州サンベルナルディーノの福祉施設で起きた銃乱射事件の容疑者が持っていたiPhone 5c。
報道によると、Appleは「捜査当局を支援できる独自の技術的手段」を持っているが、任意の提供を拒否したという。このため米判事はAppleに対し、捜査を支援する「合理的な技術的手段」の提供を命令。データの暗号化を解除するのではなく、パスコード入力を10回ミスするとデータを全消去する機能の回避手段を提供するよう命じているという。
Washington Postによると、捜査当局が「ブルートフォース」、つまりパスコードの総当たりでロックを突破することができるようになる。
Appleは昨年、別の事件で問題になったiPhoneに対し、「いったんロックされたiPhoneのデータは、パスコードを知らない限りAppleでも取り出す手段はない」と回答。「iOS 8とそれ以降を搭載するデバイスでは、Appleはデータを取り出す技術的な能力を持っていない」という。
背景の1つには、ユーザーデータの秘匿をめぐって米テクノロジー企業と米政府との間で繰り広げられている綱引きがある。iPhoneに捜査当局がアクセスできるようなバックドアの設置にAppleは一貫して反対している。
http://www.itmedia.co.jp/news/articles/1602/17/news102.html
職員が徹夜で手入力するのかな・・・
10回あれば
いけるだろ
どうせ誕生日だろ
0000か1234だろ
4桁のパスコードなら総当たりで何とかなるけど
長いパスコード設定されてたら終了だな
アップルストアいけばいいじゃん
ああ、ストアだとロックの解除はできてもデータ消えるのか
ロックの解除そのものの命令はできないのか
>>4
そもそもアップルにも解除できないって書いてあるじゃん
>>7
やろうとすれば出来るんだろうけど
FBIの前ではやりたくないし、FBIも見てないとこでデータが消えたらいやだし
妥協点が10回ミスで消去の削除だったんだろうな
>>58
だな。
バックドア仕掛けてあるってばれると大変なことになるからな。
パスコードをキーに暗号化しているから
Appleでも解除できない
ただブルートフォースアタック回避の仕組み
(遅延時間の挿入や10回失敗で消去)は暗号化とは
別だから専用にいじれば回避可能ということかな
本当にApple自身が解除できんのならえらく良心的だなあ
Appleの上層部の近親者が同じ被害に遭っても変えるなよ
もしappleが解除できるのなら、顧客の機密情報を見放題って事になる。
そんなの、「出来ない」って答えるしかないじゃん。
>>13
見放題するためにはまず、appleはそいつのiPhoneを手にしないとだめだよ
出来る仕組みにしてたら脅されてやらされるかもしれないからそもそも出来無いようにするのが正解だろう
どんな通信をしたかは、プロバイダに聞いた方が早いんじゃないか?
iPhoneだろうと通信してるわけだからプロバイダーのサーバーを押収すりゃいいだろ
バラしてメモリに直接アクセスしたらええんとちゃうん
フラッシュメモリに格納されているデータが暗号化されていないのなら
>>10の方法が有効だと思うんだよね。
フラッシュメモリの内容をバラしてコピーしてから暗号解読じゃあかんの?
それ以前にiCloudにバックアップあって流出というオチもあったりしてw
>パスコードを知らない限りAppleでも取り出す手段はない」と回答
嘘くせぇ
閉鎖的なiOSだけにやりたい放題だろ
appleは解除しようとすればできるだろ
その後に暗号の仕組みを全部変えないといけないからできない
人類史に残るような大事件ならやるというかやらされるだろうけど、実行犯も死んでるしそこまでの案件じゃない
これ、命令したからって解除なんて出来るのかねぇ?
前にappleのsecurity guideでブートプロセスのところの説明を読んだけど、
暗号化のプロセスはboot前の処から始まっててTouch IDセンサーとCPUの
Secure EnclaveがペアでFSの暗号を復号しないといじる事もできなく
してあるけどSecure Enclaveの中のデータにアクセスするには鍵を開けて
開かないと無理って構成になってた様な。
で、仮に10回で消去の制限がかかってなかったとしても、1回の試行の度に
最低80mm secの遅延がかかる、そして試行回数に遅延時間が強制的に延長されて
行く設計で、このプロセスは手出し不可のSecure Enclave内で処理されるから
回避しようが無いっつー。
ちなみに遅延時間は
試行回数
1~4回 なし
5回 1分
6回 5分
7~8回 15分
9回以上 1時間
4桁の数字(最高10000回)を半分5000回試行として17,973,360.32秒。約208日か。
しかしこれ大小英数字6桁だと…計算する気も起きないが100年越えそうなw
100年どころじゃないな。
26文字x2+10文字+1(スペース)で63文字の6桁の組み合わせだから6乗で62,523,502,209通り。総当たりの半数として約7,132,500年。
700万年かぁ…途中で絶対に本体が壊れるよなぁ。
AppleCare+じゃカバーできそうにないねw
4桁と想定するなら
10000台の5C用意してクローンして
それぞれで十回試すとかw
>>23
クローン作るためにはバックアップとパスコードとApple IDのパスコードが
入手できないと無理なんだけど、どっからそれを入手してくるの?
>>35
AppleIDは自宅PCなりから使いそうなメールアドレスが見つかりそう。
令状があれは警察はメールアドレスが使えるから、パスワードが変更可能だろうね。
指紋認証の方が破りやすいかもな。
(っ゚(ェ)゚)っ指紋認証なしのモデルは最強かも。
>>25
指紋認証でもiPhoneの場合は定期的にパスコード入れ仕様なんだなぁ
>>27
(っ゚(ェ)゚)っあれ結構うざい。
5cならパスコードが4ケタか。
まぁ、力技でどうにかなるだろうw
>>54
ios9入ってたら6桁もあり得る
それにカスタムの可能性も
Appleが命令に従ったっていうニュースが流れたら中露とかで速攻販売禁止になるだろな
>>36
それはないだろうけど、公務員に対する所持禁止命令は出るかも
>>36
露助ではiPhoneって販売禁止だかになったんじゃなかったっけ?
法的根拠がない限り顧客の情報を捜査機関に提供しないってのは、企業として一般的な対応だよ。
日本の銀行みたいに法的根拠なしにほいほい差し出す方が異常だよ。
んー、まあ、これは仕方ないか・・・?
個人のプライバシーが認められない存在ならば。
しかし警察にそこまで権力があるのは頼もしいやら恐ろしいやら。
日本だと悪徳警官がゴロゴロいるからなあ。
政府が必ずしも正義と限らないしappleの対応を支持する
元スレ: http://anago.2ch.sc/test/read.cgi/bizplus/1455708262/