为了访问圣贝纳迪诺一案中的iPhone 5c数据,美国政府最终只能通过聘请第三方黑客来进行破解iPhone中极少数人才知道的漏洞。根据FBI 局长詹姆斯·科米指出,FBI为此次破解至少支付了130万美元。据外媒报道,分析这个所谓的零日漏洞后,一名苹果高级安全工程师实际上对于“FBI高价解锁iPhone”感到愉悦,因为这意味着漏洞是罕见的且很难被成功发现 。
Ivan Krstić是苹果安全工程与体系部门的主管,近日在一次访谈中他谈到了苹果是如何处理安全问题的。Krstić的团队通常使用“间接指标”来评估他们的工作做得有多好,而黑市中破解iPhone漏洞所需要的价格就是他们其中的一个指标。
苹果拥有从上到下的安全保护措施,这些安全保护措施依赖于一系列软件保护以及iOS内的代码写入,结合基于软件的措施来实现对硬件进行加密,例如Secure Enclave就是很好的证明,它可以存储设备的加密信息以及为Apple Pay和Touch ID的执行保驾护航。