セキュリティ

警察捜査においてiPhoneのロック解除に遺体の指が許可なく使用されていることが関係者からの証言で発覚

By Kārlis Dambrāns

アメリカの警察捜査において、所有者が死亡したiPhoneから捜査に必要な情報を調査するとき、遺体の指を使ってロック解除を行って中身を閲覧する場合があることが判明しています。弁護士によると、この行為自体に違法性がないことが指摘されています。

Yes, Cops Are Now Opening iPhones With Dead People's Fingerprints
https://www.forbes.com/sites/thomasbrewster/2018/03/22/yes-cops-are-now-opening-iphones-with-dead-peoples-fingerprints/#217f401c393e

iPhones are being unlocked with dead fingers - SlashGear
https://www.slashgear.com/iphones-are-being-unlocked-with-dead-fingers-22524118/

iPhoneのロック解除は警察などの捜査機関において長年の課題とされています。Appleによると、ユーザー毎の暗号化キーは各iOS端末が保持しており、外部から参照することはできないとのこと。このため、iPhoneなどのiOS端末のロック解除を外部から行うのは、技術的に不可能と説明しています。警察などの捜査機関は、iOSデバイスやサービスなどにロック解除を可能とするバックドアを実装して欲しいと要求していますが、Appleは拒否しています。

By sabin paul croce

しかし、警察関係者によると「所有者が死亡していれば、Appleの助けはいらない」と主張しており、所有者の指があれば、iOS端末のロックは解除できると話しています。Touch IDは生きている人間の指でないとロック解除できないため、2016年時点では実現できなかったとのことですが、2018年現在では「遺体の指を使ったiPhoneのロック解除方法が捜査機関内で確立されてきた」と警察関係者が話しています。

弁護士のマリナ・メドヴィン氏によると「この行為自体に違法性はない」と主張しており、生きている人間と違い、死者には遺体自らの体に影響しない限り、プライバシー保護の権利を有していないとのことです。つまり、所有者が死亡した場合、iPhone内の情報を見たとしても、プライバシーの侵害にはあたらないというわけです。しかし、別の弁護士によると、合法的かどうかの確信までは持てないとのこと。

警察関係者によると、Face IDによる認証を突破する方法も模索しているそうです。セキュリティ技術者は「Face IDは目を開けただけの写真でも突破できるケースがある」と指摘しており、Touch IDによる認証よりも簡単に突破できる可能性が高いと指摘しています。しかし、警察関係者によると、記事作成時点でFace IDを突破したという報告は上がっていないそうです。

なお、過去には捜査当局からの端末ロック解除要請をAppleが拒否したことで、両者によるせめぎ合いが起こった事もありました。TouchIDが搭載されていない端末はパスワードを入力してロックを解除することになりますが、規定の回数を超えて間違ったパスワードを入力すると端末がリセットされて証拠が消滅してしまうことになります。そこでFBIなどの捜査機関はAppleに対してロックの解除を要請しましたが、Appleはこれを拒否。

これに対し、一時は当局が「AppleがiPhoneのアンロックを拒否すればティム・クックを逮捕する」とまで発言する事態となりましたが、その後FBIはAppleに頼らずにiPhoneをアンロックすることに成功。その背景には、日本の「サン電子」の子会社でイスラエルに拠点を置く「セレブライト社」が関わっていると言われています。

FBI対AppleのiPhoneロック解除問題で一躍有名となった世界最高レベルのスマホ・クラック集団「Cellebrite」とは? - GIGAZINE

・関連記事
AppleがiPhoneのアンロックを拒否すればティム・クックを逮捕すると保安官が明言 - GIGAZINE

iPhoneはAppleに頼らずとも独自にアンロック可能、法廷闘争は終結へ - GIGAZINE

FBIのiPhoneアンロックに協力したと言われるサン電子の子会社「セレブライト社」とは? - GIGAZINE

iOS11以下のどのiPhoneのロックでも強制的に解除できる方法がついに発見される - GIGAZINE

iPhone Xにホームボタンを追加するモジュールなど、奇妙なAppleデバイスっぽい何かたち - GIGAZINE

Googleの脆弱性発見チームProject ZeroがiOS 11の脱獄を可能にする脆弱性攻撃「tfp0」を公開 - GIGAZINE

iPhone Xの顔認証「Face ID」は指紋認証「Touch ID」よりもかなり遅い - GIGAZINE

2018年以降に発売されるiPhoneはすべてTouch IDを放棄してFace IDへ移行か - GIGAZINE

in ソフトウェア,   ハードウェア,   セキュリティ, Posted by log1j_ty