联系我们
  • 钟闻东律师个人网

    联系人:李小姐

    电话:15902048394

    团队咨询热线:020-38038023

    邮箱:zwd990@126.com

    网址:www.zhongwendonglawyer.com

    地址:广州市天河区天河路490号壬丰大厦东厅3004-3005

新闻详细
  • 破解iPhone。FBI不行,小偷行? ——刑辩律师帮你揭秘iPhone盗窃链
    新闻分类:热案评析   作者:handler    发布于:2021-03-044    文字:【】【】【

    连FBI都不能解锁iPhone?

    关于iPhone系统是否真的很安全,江湖上流传最广的应该是这个和FBI有关的故事。

    2015年12月,两名袭击者在美国加利福尼亚州制造了一起恐怖袭击事件,导致14人死亡,22人受伤,而其中一名袭击者使用的正是iPhone 5C手机。美国联邦调查局(FBI)在调查过程中称,只有苹果公司才能解锁该手机,并向加州联邦法院提出申请,请求法院命令苹果公司构建专门的软件,以帮助绕过袭击者使用的iPhone的密码安全措施。

    然而,该命令遭到了时任苹果公司首席执行官的蒂姆·库克的严词拒绝。苹果公司表示,这样做会导致其他成百上千万iPhone用户更易遭到黑客攻击或政府监视。
    这个故事,一时之间成为了苹果公司的一段佳话。苹果公司在大众面前树立了对抗执法部门,保护用户隐私的良好形象。也为自家产品打了一波好广告——“连FBI都不能解锁苹果手机”,iPhone也太安全了!
    那么,iPhone是否的确如此安全呢?本文不下任何结论,也无意引发任何争议,仅就发生的事实进行介绍。2013年6月,美国中情局(CIA)前技术员斯诺登爆出“棱镜门”事件。该事件直指CIA和FBI进入微软、谷歌、苹果、雅虎等九大网络巨头的服务器,以此监控美国公民的电子邮件、聊天记录、视频及照片等秘密资料。虽然,时任美国总统的奥巴马亲自出面,强调该项目仅用于反恐和保障美国人安全。但是,据此似乎已经足以证实FBI是绝对有技术攻入iPhone的安全系统的了,对吧?

    当然,“棱镜门”毕竟是国家层面的事情。从日常生活层面看iPhone是否安全呢?答案似乎是也肯定的。都说,假如有人出门捡到一台安卓手机,即使没有密码,也可以刷机将手机破解后正常使用。但是,假如那个人捡到的是一台苹果手机呢?那么对不起!如果没有Apple ID密码的手机就无法刷机,也意味着手机变“砖头”啦。



    为何小偷唯独青睐iPhone?

    众所周知,iPhone价格相较国产手机而言较高且稳定。iPhone价高的因素有很多,大体可以归纳为品牌价值、系统安全性、硬件成本、苹果的生态链优势等等。这些因素直接导致iPhone二手价格坚挺,成为了我国小偷在盗窃手机时的主要觊觎对象之一。

    无独有偶,根据 BBC 的报道,2014年英国政府内务部发布报告指出,在英格兰和威尔士地区,苹果手机是被小偷瞄准最多的手机。其中,iPhone 5、5c、5s 和 iPhone 4s 是最容易被偷手机排行榜的前四名,接着是黑莓 9790 和三星的 Galaxy S4 和 S3。

    那么问题来了。上文明明说没有Apple ID密码的iPhone就是一块“砖头”,为何小偷还仍频频瞄准iPhone进行盗窃呢?这是因为,小偷们总会用尽全身解数对iPhone进行破解。

    笔者恰好经办过几起iPhone盗窃——解锁——倒卖的案件,接下来让笔者将结合自己所办案件,向大家介绍小偷们是如何将盗窃iPhone,并将“砖头”变回手机的!



    揭秘iPhone盗窃、收赃、解锁、销赃黑色产业链

    2017年12月,广州市公安局一举捣毁了一条特大盗窃、收购、解锁、销赃手机的黑色产业链。在短短三个月内,8名犯罪嫌疑人前后盗窃、收购、解锁、销赃手机655台,合计价值238万余元人民币!而笔者恰好担任了其中一名嫌疑人的辩护律师。

    案情是这样的。2017年9月份以来,陈某甲、潘某多次到广州市番禺区大学城的公共场所盗窃手机,然后低价出售给被告人杨某、刘某夫妇。杨某、刘某夫妇收购这些被盗手机后,将被密码锁定的iPhone以每台人民币200元的价格交给崔某。崔某再以每台人民币100元的价格交由陈某乙解锁。杨某,刘某再把成功解锁和未成功解锁的iPhone以及其他品牌的被盗手机卖给李某等人。最后,李某等人再把这些盗窃的手机拿到二手市场进行销赃,从而形成了盗窃、收赃、解锁、销赃黑色产业链。

    本案中,解锁iPhone的陈某乙正是该黑色产业链的关键一环。上文已经提及,与使用安卓系统的其他品牌手机不同,若不能破解iPhone的Apple ID和密码,iPhone就是一块“砖头”。因此,据犯罪嫌疑人杨某、刘某夫妇供述,如果他们收购的盗赃iPhone解锁不成功,就只能以低价出售。

    那陈某乙究竟是如何帮助他人解锁iPhone手机,掩盖iPhone是盗赃物的事实,最后使得iPhone正常流入市场的呢?



    如何使“砖头”变回手机?

    根据笔者的办案经验,目前市面上小偷们常用且较有效的破解方法主要有「通过钓鱼网站后台获取Apple ID密码」以及「通过漏洞攻击邮箱获取Apple ID密码」两种。

    图片

    第一种,通过钓鱼网站后台获取Apple ID密码。这是成功率较高、成本较低的破解方式。这种破解方式的基本路径是:

    1.获得被盗取的手机的Apple ID邮箱或手机号;

    2.向Apple ID邮箱或手机号发布钓鱼信息,声称“查询到您的手机丢失,有不法分子正在刷机解锁你的手机,为阻止刷机解锁,请点击苹果官方网站网址http:……//……并输入Apple ID及密码”;

    3.机主点击进入钓鱼信息中模仿苹果官网而设立的钓鱼网站,并输入Apple ID及密码;

    4.不法分子在钓鱼网站后台中获得Apple ID及密码,成功解锁手机并刷机。

    而本案中,陈某乙正是使用了这种方法破解iPhone。据陈某乙反映,崔某作为连接收购盗赃手机的杨某与解锁的陈某乙的中介,其在拿到杨某夫妇交来的盗赃iPhone后,便将其查询到的iPhone的串码及机主的手机号码发陈某乙。陈某乙通过上述方法,将Apple ID从盗脏iPhone上移除,iPhone即可重新设立账号并激活。

    接下来笔者为大家介绍第二种破解方式——通过漏洞攻击邮箱获取Apple ID密码。由于钓鱼网站的破解方法被人们逐渐知悉,导致破解率有所降低。所以,不法分子另辟蹊径,寻求新的破解方式。这种破解方式基本路径是这样的:

    1. 获得被盗取的手机的Apple ID邮箱或手机号;

    2. 向Apple ID邮箱或手机号发布钓鱼信息,此时话术与第一种破解方式不同,声称“你丢失的手机被我拿到了,想要拿回去联系我,只要300元!请加QQ123456。” ,如果机主不加QQ,则继续发送“如果你不要,我就拆配件卖了!”

    3.机主添加不法分子QQ。/若机主不主动添加,不法分子则会主动添加机主QQ。

    4.机主与不法分子在QQ聊天,不法分子发出一个伪装过的漏洞攻击链接;

    5.机主点击链接,不法分子勾结黑客针对国内邮箱的漏洞进行定向攻击;

    6. 漏洞攻陷用户邮箱后,重置机主Apple ID及密码,成功解锁并刷机。



    iPhone盗窃、收赃、解锁、销赃黑色产业链中的不法分子构成什么罪?

    那么在上述案例中,盗窃、收赃、解锁、销赃黑色产业链中的不法分子究竟构成什么罪呢?

    首先,陈某甲、潘某多次到广州市番禺区大学城的公共场所单独或结伙盗窃他人手机。其二人以非法占有为目的,盗窃公民财物,数额较大,依法构成「盗窃罪」。

    而杨某、刘某、崔某及陈某乙等人,明知涉案手机是盗赃手机而收购、解锁及代为销售,属于明知是犯罪所得而收购或以其他方法掩饰、隐瞒犯罪所得,依法构成「掩饰、隐瞒犯罪所得罪」。

    最终,法院判决:陈某犯盗窃罪,判处有期徒刑一年二个月,并处罚金人民币3000元;

    潘某犯盗窃罪处有期徒刑一年一个月,并处罚金人民币三千元;

    杨某犯掩饰、隐瞒犯罪所得罪,判处有期徒刑三年六个月,并处罚金三万元;

    刘某犯掩饰、隐瞒犯罪所得罪,判处有期徒刑一年五个月,并处罚金人民币五千元;

    崔某犯掩饰、隐瞒犯罪所得罪,判处有期徒刑,三年四个月并处罚金人民币二万元;

    陈某乙犯掩饰、隐瞒犯罪所得罪,判处有期徒刑三年六个月,并处罚金二万五千元。



    如何防范自己的iPhone被破解?

    文章的最后,律师为各位看官奉上iPhone防破解宝典。

    事实上,几乎iPhone的所有破解方式都是利用机主急切找回丢失手机的心理,通过给机主发送钓鱼网站或漏洞攻击链接,获取Apple ID密码,以达到解绑Apple ID并重置的目的。因此,笔者认为,面对iPhone丢失的事前防范及事后应对方案有以下6条:

    1. 保管好自己的手机,尤其是在诸如超市、商场等人员密集的场所。此处,特别提醒高校广大师生,在笔者经办的盗窃手机案件中,50%以上的是手机都是在校园操场、超市附近被偷走的;

    2. 尽量不要使用国内邮箱注册Apple ID。若使用QQ邮箱作为Apple ID账号,应给QQ邮箱设置独立密码;

    3.为自己的Apple ID开启两步验证;

    4.手机丢失后及时打开丢失模式;

    5.不要相信任何涉及让你输入Apple ID或密码的邮件、短信、电话;

    6.不要打开任何陌生人发送的链接,也不要点击看似奇怪的信息,也许那就是一条伪装过的漏洞攻击链接。

    做到以上几点,万一手机不幸丢失,不说一定能找回手机,起码能打击不法分子“屡试屡成”的嚣张气焰吧!


    (除引用法律规定、裁判文书内容外,本文内容皆为原创;本文不限制转载,但转载时需注明作者姓名、单位及出处;图片来源于未声明不得转载的网络;另根据《著作权法》相关规定,请勿删减、改编文章内容或篡改作者信息)。


    作者简介

    李怡忆,律师,暨南大学刑法学硕士,广东外语外贸大学法学学士、商务英语双学位学士(英语专业八级),广州市法学会刑法学研究会理事,广东省客属海外联谊会法律工作委员会委员。曾到台湾国立清华大学科技法律研究所交流学习。

    擅长刑事辩护、企业家及企业刑事法律风险防控及涉外法律服务等业务,曾先后荣获省、市律协颁发的业务成果奖、在开展村(社区)法律顾问工作中表现突出的优秀党员等奖项。

    分享到:
    点击次数:1647  更新时间:2021-03-04  【打印此页】  【关闭
Copyright © 2016,钟闻东律师个人网, 粤ICP备2020075180号 All rights reserved   电脑版 | 手机版