果核Pulse
📡 X 信号

GrapheneOS 官方澄清不实加密破解谣言

我们注意到德国社交媒体上流传着关于 GrapheneOS 被利用的说法。我们对此进行了调查,看看这些说法是否真的有依据。操作系统和硬件安全其实并不是这件事的核心。相反,核心说法是:使用强口令的磁盘加密可以被破解。

关于处于首次解锁后状态的 GrapheneOS 设备被利用的说法是可信的。类似的,如果说一台长期使用 PIN 码的设备最终通过安全元件漏洞被暴力破解出 PIN 码,这种说法也是可信的。

但这件事中的说法不属于以上任何一种,因此并不可信。这些说法很可能源自存在遗漏和不实陈述的文件。比如,有人可能会在智能手机和 Windows/Linux 笔记本上使用相同的密码。通过对笔记本进行镜像就可以实施在线暴力攻击,最终解锁手机。

一台处于首次解锁前状态、使用了强口令的设备,在没有从其他渠道获取口令的情况下就被提取出所有数据,这种说法并不可信。这意味着磁盘加密算法本身已经被破解了。

这种细节对不上的说法已经不是第一次出现了。欧洲有很多公司销售基于 GrapheneOS 衍生版本的设备。这些衍生版本并没有跟进我们的更新,还包含有问题的修改。执法部门经常将这些衍生版本误当作 GrapheneOS。

有一个使用了我们部分代码的衍生版本就是 FBI 的诱饵项目:使用我们代码的公司经常用不准确的说法攻击 GrapheneOS。他们的目的是误导人们,让人们相信 GrapheneOS 不安全,从而去使用他们的产品。我们过去认为这主要是为了利润,但现在我们认为这些公司中的多个很可能也是诱饵项目。

Operation Trojan Shield(ANOM)项目涉及向犯罪分子出售留后门的手机。这些手机经常被宣传为基于 GrapheneOS。在某些情况下,宣传甚至直接称这些手机就是 GrapheneOS。正因为如此,我们在这个项目被曝光是诱饵之前就已经告诉人们这是骗局。

许多欧洲执法机构都参与了这次行动。他们将留后门的产品宣传为基于 GrapheneOS,这让 GrapheneOS 开发者面临被犯罪分子针对的风险。一些购买了这些产品的人无端指责我们,还骚扰我们。

这些机构希望人们使用不靠谱的产品,而不是 GrapheneOS、iPhone 和高质量的端到端加密 messaging app。误导人们,让人们相信他们应该购买安全性差的不靠谱设备(无论这些设备是否与政府合作),这符合他们的利益。

他们想让人们相信,磁盘加密和端到端加密消息传递不起作用。同时,他们又声称没有强制后门会妨碍他们开展工作。他们以前根本不可能读取人们的想法,但现在,不知怎么的,私人想法和交谈都变成不可接受的了。

本文由 AI 翻译自英文原帖,技术名词保留英文。

查看 X 原帖

📬 订阅 果核Pulse

每日早间更新,不错过重要信号

▲ 回到顶部