政府承包商試圖從記者那裡購買“ Graykey” iPhone黑客工具

在一個特別不尋常的情況下,據報導,美國政府的承包商試圖從一群記者那裡購買數字取證技術。

有問題的承包商FSR Consulting LLC(作為Cirrus Systems開展業務)發送了一封電子郵件,詢問有關磁鐵法醫學的價格的價格,該工具是一種工具執法機構和數字取證專家。使用該工具,可以以及兩個Android和裝置.

執法人員在刑事調查中,GrayKey需要訪問私人信息,例如消息,照片,應用程序數據和元數據。根據磁鐵法醫,該軟件本身不可能提供給公眾或私營部門網站

儘管據報導,政府承包商是與美國空軍和海軍等機構合作的政府承包商,需要訪問像Graykey這樣的軟件,但該實體嘗試從記者那裡購買它是不尋常的。捲心系統據稱發送了這樣的電子郵件給404Media,向“銷售團隊”致意。

該消息在某些地方適合刻板印象的垃圾郵件電子郵件的模具,甚至包含一些異常的措辭。電子郵件寫道:“如果您為我們提供以下商品的最佳/最低價格報價,我將感謝聯邦需求。”

據報導,政府承包商正在尋找四個GrayKey許可證,並包括該工具所需功能的詳細列表。除其他外,Cirrus Systems希望該工具具有“在最新iPhone(此時iPhone 16)蜂窩電話上實施的最新一代iOS的完整法醫採集能力”。

根據所謂的電子郵件,該軟件的最終用戶旨在是華盛頓總部服務,該機構為國防部提供多個服務。這WHS提供除其他外,人力資源,人員安全,資源管理和研究服務部門向國防部長辦公室提供了研究。

格雷基(Graykey)被各種執法機構使用。

Cirrus系統與其他多個政府機構合作,可以在承包商的網站。該清單包括美國農業部商務部司法部以及多個州級機構。

儘管情況荒謬,但試圖從記者那裡購買高級法醫軟件的政府承包商可能會有一個理由。已聯繫的同一出版物在2024年11月,在Graykey及其功能上。

代表或擺姿勢的人可能試圖伸出援手,認為該出版物的記者可以使用Graykey。從邏輯上講,政府承包商可以輕鬆地向Graykey背後的公司磁鐵法醫發送與購買有關的詢問,因為該公司專門處理政府業務的實體而不是私營部門。

Graykey是由秘密公司Grayshift開發的,現在由位於安大略省的加拿大公司(一家加拿大公司)擁有,該公司將其服務出售給美國和世界其他地方的政府機構。 Graykey以及其他數字取證工具(例如Cellebrite)是不變的一部分與蘋果。

蘋果的目標是反對與執法部門打交道的數字取證公司的目標。蘋果想防止未經授權的個人和團體獲得訪問權限用戶的私人數據,諸如GrayKey之類的網絡取證工具是專門為打破這些安全措施而創建的。

多年來,聯邦調查局等機構有所謂的後門可以在Apple產品中實現,這將使它們始終訪問用戶數據。英國機構做了2025年2月。

蘋果顯然此類請求,並繼續發出旨在保護用戶數據和隱私。最新例如,更新積極利用的脆弱性。