قابلیت امنیتی آیفون شکست خورد؟ ابزار GrayKey می‌تواند ری‌استارت ۷۲ ساعته اپل را دور بزند

پلیس راه قفل امنیتی آیفون را پیدا کرد؛ قابلیتی که اپل برای جلوگیری از دسترسی به گوشی ساخته بود دور زده شد

گیزمکس
نویسنده: فوائد مبینی
شنبه 11 مهر 1405
دور زدن قابلیت امنیتی Inactivity Reboot آیفون توسط ابزار GrayKey
ابزار GrayKey ظاهراً راهی برای دورزدن قابلیت امنیتی Inactivity Reboot آیفون پیدا کرده است.

یکی از قابلیت‌های امنیتی مهم آیفون که اپل برای سخت‌تر کردن دسترسی غیرمجاز به اطلاعات گوشی طراحی کرده بود، ظاهراً با یک ابزار تخصصی مورد استفاده نیروهای مجری قانون دور زده شده است. گزارش 404 Media می‌گوید شرکت Magnet Forensics، سازنده ابزار معروف GrayKey، راهی برای عبور از قابلیت Inactivity Reboot آیفون پیدا کرده است؛ البته این ادعا هنوز از سوی اپل یا Magnet به‌طور رسمی تأیید نشده است.

اپل در iOS 18.1 قابلیتی به نام Inactivity Reboot معرفی کرد که اگر آیفون به مدت ۷۲ ساعت باز نشود، گوشی را به‌صورت خودکار ری‌استارت می‌کند. هدف این قابلیت آن است که دستگاه از وضعیت After First Unlock یا AFU به وضعیت Before First Unlock یا BFU برگردد؛ حالتی که دسترسی به بخش بیشتری از اطلاعات رمزنگاری‌شده گوشی دشوارتر است.

تبلیغات

اهمیت این ویژگی برای مأموران قانون و ابزارهای پزشکی قانونی دیجیتال بسیار زیاد است. وقتی یک آیفون توقیف می‌شود، ممکن است چند روز طول بکشد تا مجوز قضایی برای بررسی آن صادر شود. ری‌استارت خودکار پس از ۷۲ ساعت باعث می‌شود گوشی به وضعیت امنیتی سخت‌گیرانه‌تری برگردد و دسترسی به اطلاعات آن بدون واردکردن رمز عبور دشوارتر شود.

اما طبق گزارشی که 404 Media منتشر کرده، Magnet Forensics در یک ویدیوی آموزشی مخصوص نیروهای مجری قانون، از محصولی با نام GrayKey Preserve و قابلیتی تحت عنوان Evidence Preservation Mode صحبت کرده است. ظاهراً این فناوری می‌تواند وضعیت AFU گوشی را حفظ کند؛ به‌گونه‌ای که حتی اگر آیفون بعداً ری‌استارت شود، وضعیت دسترسی قبلی از بین نرود.

نحوه دقیق انجام این کار هنوز مشخص نیست. یک پژوهشگر امنیت آیفون که 404 Media با او صحبت کرده، احتمال داده است که این ابزار با دستکاری ساعت داخلی دستگاه یا متوقف‌کردن فرایندهایی که باعث منقضی‌شدن وضعیت AFU می‌شوند، قابلیت Inactivity Reboot را خنثی می‌کند. با این حال، این فقط یک فرضیه است و جزئیات فنی واقعی این روش هنوز مشخص نشده است.

نکته مهم این است که گزارش فعلی لزوماً به معنی بازشدن قفل هر آیفون یا دسترسی کامل پلیس به اطلاعات تمام گوشی‌ها نیست. آنچه گزارش شده، حفظ وضعیت AFU دستگاه و دورزدن مکانیزم ری‌استارت خودکار است. همچنین مشخص نیست این روش روی جدیدترین نسخه‌های iOS همچنان مؤثر است یا در تحقیقات واقعی مورد استفاده قرار گرفته است.

این اتفاق نمونه دیگری از رقابت دائمی میان شرکت‌های فناوری و ابزارهای تحقیقات دیجیتال است. اپل از یک طرف تلاش می‌کند با رمزنگاری و قابلیت‌هایی مانند Inactivity Reboot دسترسی غیرمجاز به اطلاعات کاربران را دشوار کند و از طرف دیگر شرکت‌های تولیدکننده ابزارهای پزشکی قانونی دیجیتال تلاش می‌کنند راه‌های تازه‌ای برای تحلیل دستگاه‌های توقیف‌شده پیدا کنند.

اپل در موضع رسمی خود تأکید کرده که برای محصولاتش درِ پشتی یا master key ایجاد نکرده است و درخواست‌های نهادهای دولتی را تنها در چارچوب فرایندهای قانونی بررسی می‌کند. بنابراین در حال حاضر باید گزارش دورزدن Inactivity Reboot را یک ادعای فنی درباره ابزار GrayKey دانست، نه اینکه تصور کنیم اپل عمداً امنیت آیفون را برای پلیس کنار گذاشته است.

اگر ادعای Magnet Forensics درست باشد، این اتفاق برای اپل اهمیت زیادی دارد؛ زیرا Inactivity Reboot دقیقاً با هدف محدودکردن فرصت ابزارهای پزشکی قانونی برای دسترسی به آیفون‌های توقیف‌شده طراحی شده بود. اکنون مشخص نیست اپل برای مقابله با این روش چه واکنشی نشان خواهد داد، اما سابقه امنیت آیفون نشان می‌دهد رقابت میان سازندگان سیستم‌عامل و ابزارهای استخراج داده احتمالاً ادامه خواهد داشت.

نظرات کاربرانکپی متنکپی لینک