2016年2月19日 星期五

對於蘋果公司拒絕執行法院解鎖iPhone命令的看法

揚昇法律.專利事務所
昨天 9:04 · 
這是社會安全(刑事偵查)與隱私保障的衝突,蘋果此舉是為了引發公眾討論與形成司法判例。

而這件事情到了法院後,我認為蘋果應該會連敗兩次,然後蘋果一定會上訴美國最高法院,而美國最高法院應該會對這個案子有興趣而受理,並做出最終裁判。
我對於蘋果公司拒絕執行法院解鎖iPhone命令的看法 - 陳宜誠律師 - 陳宜誠律師
拒絕解鎖 蘋果公然槓上法院 - 中時電子報
蘋果公司Apple今天高調拒絕法官要求其協助聯邦調查局FBI,將南加州恐襲案槍手的手機解密。美國南加州聖伯納迪諾槍擊恐襲案,自去年12月2日…
CHINATIMES.COM|作者:中時電子報

---

揚昇法律.專利事務所
2小時 · 
本文作者對於加密資訊科技與法律規定都有所誤解。

可以參考的是他列出蘋果的原文,且有重點翻譯,但他的看法不值一駁。

蘋果的開機鎖碼與解碼機制,是使用A7以後的處理器上的安全飛地來儲存密碼與指紋並直接使用協同安全處理器進行加密儲存,若試錯十次就會自動清除所有手機上的資訊,所以庫克說連蘋果也解不開,是沒錯的。

而FBI透過法院核發的命令,是要求蘋果重做iOS以留下後門並繞過這個機制,可以不斷試誤而不會清除手機上的資訊。如果這種東西蘋果會提供給政府,就太過分了。

簡單來說,蘋果是對的!


我對於蘋果公司拒絕執行法院解鎖iPhone命令的看法 - 陳宜誠律師 - 陳宜誠律師
蘋果關於保護隱私的一封信,和我們的看法 | Rocket Café 科技評論
美國時間2月16日,一封由蘋果執行長Tim…
ROCKET.CAFE

---


揚昇法律.專利事務所
13小時 · 
Good,支持!

我對於蘋果公司拒絕執行法院解鎖iPhone命令的看法 - 陳宜誠律師 - 陳宜誠律師
Apple, The FBI And iPhone Encryption: A Look At What's At Stake
The Justice Department wants Apple to help investigators get around…
WWW.NPR.ORG
---
揚昇法律.專利事務所分享了你的貼文
25分鐘 · 
本文作者跟我的看法是一致的,蘋果是對的。

但注意:他提出的解決方法,只對使用A7以前處理器的iPhone有效。這是因為A7以後處理器內含的安全飛地(外國境內屬於本國的領土)的存取,iOS與A7的主處理器,都必須經過處理器晶片內含的獨立安全處理器(Security Element)與獨立的安全晶片作業系統的嚴格監控與管制,還有加密進行,也就是說,iPhone上的iOS與A7以後的主處理器,所看到的安全飛地內的資訊(指紋與密碼等),仍然都是被加密過的,沒有直接由指紋辨識晶片及協同處理器M7直接輸入指紋,或由觸控螢幕直接輸入數字,怎樣也解不開。當然,這些主處理器、協同處理器、安全處理器也都是配對互換金鑰後,才能正確進行資料加解密的,換了另一個硬體部件,就解不開。

還好這次法院要蘋果解碼的是iPhone 5C,沒有上述的指紋與協同處理器,但是安全處理器還是有的,這時就是要重灌舊版iOS(沒有自動清除資料的設計),還有破解A6與其安全處理器間的加密機制,需要一點時間與功夫,但是做得到。不過,這樣的破解方式,一旦產生出來,就有可能被好人(自己政府,他國政府,雇主,配偶,...)或壞人(犯罪份子,恐怖分子,...)所濫用。

我對於蘋果公司拒絕執行法院解鎖iPhone命令的看法 - 陳宜誠律師 - 陳宜誠律師
Apple: Addressing The Court Order Without Giving US Security Agencies Carte Blanche Access
Tim Cook is correct to resist US government requests for backdoor access to all…
WWW.SEEKINGALPHA.COM|由 MICHAEL FITZSIMMONS 上傳
---
揚昇法律.專利事務所
25分鐘 · 
大家都是這樣說,...
我對於蘋果公司拒絕執行法院解鎖iPhone命令的看法 - 陳宜誠律師 - 陳宜誠律師
Apple’s Principled Stand | Tech.pinions - Perspective, Insight, Analysis
On Tuesday evening, a magistrate judge at a United States District Court in California issued…
TECHPINIONS.COM|由 FACTOR1 上傳

---
揚昇法律.專利事務所
 6小時 · 

客戶自行更換了TouchID指紋辨識模組,其識別碼自然與前不同,所以安全飛地(Secure Enclave)內以舊TouchID識別碼加密的指紋資料自然不能讀取而不能解鎖。

以前iOS偵測到硬體裝置,尤其是TouchID被更換過,認為是有人意圖不當存取該等資料,所以產生錯誤碼後就鎖定裝置,而產生客訴與抱怨。

這次蘋果提供的更新,解法應該是讓客戶透過螢幕輸入客戶原所儲存的密碼,手機解鎖後,要給客戶一次重新辨識客戶的指紋,來建立新TouchID資料的機會。


救星來了!蘋果發布新版修復iPhone系統 - 中時電子報
蘋果發布了iOS 9.2.1操作系統的新版本,針對iPhone因受「Error…
PHOTO.CHINATIMES.COM|作者:中時電子報

---
揚昇法律.專利事務所
台灣蘋果日報發佈 · 13 分鐘前 · 
美國《紐約郵報》報導,40歲亞當斯(Robert Adams)是去年12月14死槍案中罹難者之一,其母認為美國憲法保障人民隱私,是「美國之所以偉大之處」,如果蘋果寫程式讓調查員可以一次又一次測試密碼,不會導致資料刪除的話,完全是侵害美國憲法。

亞當斯的母親說道,「保障人民隱私是美國與共產國家不同之處...我認為蘋果是在捍衛美國人民隱私權,這也是美國偉大的地方,我們遵守憲法賦予我們的隱私權、擁有武器權還有投票權」。



罹難者母親挺庫克:他在捍衛人民隱私權 | 即時新聞 | 20160219 | 蘋果日報
蘋果執行長庫克基於用戶隱私,拒絕協助聯邦調查局解開加州槍案兇手iPho…
APPLEDAILY.COM.TW|作者:蘋果日報

===

蘋果律師所講的是,美國的PRISM機制,已經允許聯邦調查局等政府單位,對於涉恐外國人的所有對外通訊進行秘密監聽作業,或取得其存在某公司伺服器端的資訊,其法源依據是愛國者法案(Patriot Act)與海外情報監聽法案(FISA),如下引文所述。但蘋果若給予政府單位這個便利,則任何外國人的手機內所儲存的資料,也不能免於前述美國政府單位的窺視。同樣的,其他外國政府,也會要求蘋果公司配合辦理,所以美國人的隱私,也即將暴露於外國政府之前。
"The legal justification for the Verizon metadata collection program is section 215 of the Patriot Act, which amended a provision of the Foreign Intelligence Surveillance Act (“FISA”) 50 U.S.C. § 1861 (2012), to allow the government to request a secret court order requiring third parties to provide their “business records” for foreign intelligence investigations. PRISM is authorized by section 702 of the 2008 FISA Amendments Act, 50 U.S.C. 1881 (2012). These amendments allow the government to obtain sweeping records of user data provided that it has a “reasonable belief” that a target is located outside the U.S.", Michelle Sohn, Leaked Surveillance Programs Reveal Large-Scale Data Collection, JOLT Digest, Harvard Journal of Law and Technology, 2013-6-15,
針對美國法院要求蘋果公司(Apple…
HTTP://UDN.COM/NEWS/STORY/5/1517374|由聯合新聞網上傳

留言
Vincent Chen 所以,iPhone的自動備份(autobackup)功能可以讓手機內資訊自動上傳並備份於iCloud伺服器,而如前所述,蘋果公司確實在法院命令的要求下,已經交付該等iCloud的備份資料給FBI。但該手機跟iCloud於案發前六週的時間,不知為何,都沒有跟iCloud進行連線或備份。所以,所交付的iCloud備份資料並不包括這段時間的資料(也應該是比較重要的資料)。因此蘋果公司建議把手機拿回原來的工作地點,連上原來的WiFi,則過夜後,手機與iCloud連線後,應該就能自動備份這案發前六週的更新資料到iCloud了。但是,FBI要求院方去做重置iCloud密碼的動作,以致該等自動備份功能無法再被使用於。所以,FBI才要求法院下達命令給蘋果公司,要求修改手機韌體,讓他們可以直接不斷試誤而解鎖該手機,直接存取該手機內儲存的資料。