法證專家:現今 Android 保安更強、比 iPhone 更難破解!?

撰文:蔡浩騰
出版:更新:

這幾年時不時就會聽到消息,指政府部門或執法機關想要解鎖疑犯手機,但因為該手機是 iPhone,系統保安嚴密之餘 Apple 又會拒絕合作,突顯 Apple iPhone 的保安性能是如何強勁。
不過近日就有專家現身說法,親證 Android 平台的加密技術在這幾年間進步神速,甚至變得比 iPhone 更難破解?

iPhone 專用破解工具 Graykey(圖 ZDNet)

其實由於技術進步,近年 iPhone 已有不同的專用儀器可以用於破解,早前就有報導指美國政府部門即使不尋求 Apple 的協助,也可以成功破解手機、使裡面的內容如 GPS 定位、訊息甚至是特定的 Apps 如 Instagram 內容等資料成為呈堂證供。

然而德洲渥斯堡警署的數碼法證探員 Rex Kiser 在一次與外媒 Vice 的訪問中就明言,同樣的程序對於現行的 Android 手機破解越來越困難:「在幾年前,我們不能破解 iPhone、但卻可以進入任何的 Android 機,但現在有很多 Android 機我們卻沒有辦法破解」。

Cellebrite 手機破解工具(圖 ITBSHELP)

Cellebrite 為其中一間為各國政府部門提供手機解鎖方案的科技企業,最新推出的破解機可以破解 iPhone X 或以前的型號,但就未能成功破解 Android 的加密,即使是 Google Pixel 2 或 Samsung Galaxy S9 等舊型號,所有社交網絡資料、GPS 等等都不能成功抽取,如果是較新的手機如華為 P20 Pro,就更加甚麼資料都破解不到。

但即使 Cellebrite 不能成功破解,卻並不代表 Android 手機就完全不能破解,Rex Kiser 表明警方除了 Cellebrite 等工具之外還有其他手段可用,雖然時間、資源會用多一點,但最終仍有機會可以得到 Android 手機入面的內容。只不過在保安角度而言,想要個人資料不被竊取,現在「轉會」使用 Android 會更值得考慮 - 畢竟想要你資料的,除了政府/警方,還有各式的犯罪份子。

資料來源:AndroidAuthority、Vice