یکی از قابلیتهای امنیتی مهم آیفون که اپل برای سختتر کردن دسترسی غیرمجاز به اطلاعات گوشی طراحی کرده بود، ظاهراً با یک ابزار تخصصی مورد استفاده نیروهای مجری قانون دور زده شده است. گزارش 404 Media میگوید شرکت Magnet Forensics، سازنده ابزار معروف GrayKey، راهی برای عبور از قابلیت Inactivity Reboot آیفون پیدا کرده است؛ البته این ادعا هنوز از سوی اپل یا Magnet بهطور رسمی تأیید نشده است.
اپل در iOS 18.1 قابلیتی به نام Inactivity Reboot معرفی کرد که اگر آیفون به مدت ۷۲ ساعت باز نشود، گوشی را بهصورت خودکار ریاستارت میکند. هدف این قابلیت آن است که دستگاه از وضعیت After First Unlock یا AFU به وضعیت Before First Unlock یا BFU برگردد؛ حالتی که دسترسی به بخش بیشتری از اطلاعات رمزنگاریشده گوشی دشوارتر است.
اهمیت این ویژگی برای مأموران قانون و ابزارهای پزشکی قانونی دیجیتال بسیار زیاد است. وقتی یک آیفون توقیف میشود، ممکن است چند روز طول بکشد تا مجوز قضایی برای بررسی آن صادر شود. ریاستارت خودکار پس از ۷۲ ساعت باعث میشود گوشی به وضعیت امنیتی سختگیرانهتری برگردد و دسترسی به اطلاعات آن بدون واردکردن رمز عبور دشوارتر شود.
اما طبق گزارشی که 404 Media منتشر کرده، Magnet Forensics در یک ویدیوی آموزشی مخصوص نیروهای مجری قانون، از محصولی با نام GrayKey Preserve و قابلیتی تحت عنوان Evidence Preservation Mode صحبت کرده است. ظاهراً این فناوری میتواند وضعیت AFU گوشی را حفظ کند؛ بهگونهای که حتی اگر آیفون بعداً ریاستارت شود، وضعیت دسترسی قبلی از بین نرود.
نحوه دقیق انجام این کار هنوز مشخص نیست. یک پژوهشگر امنیت آیفون که 404 Media با او صحبت کرده، احتمال داده است که این ابزار با دستکاری ساعت داخلی دستگاه یا متوقفکردن فرایندهایی که باعث منقضیشدن وضعیت AFU میشوند، قابلیت Inactivity Reboot را خنثی میکند. با این حال، این فقط یک فرضیه است و جزئیات فنی واقعی این روش هنوز مشخص نشده است.
نکته مهم این است که گزارش فعلی لزوماً به معنی بازشدن قفل هر آیفون یا دسترسی کامل پلیس به اطلاعات تمام گوشیها نیست. آنچه گزارش شده، حفظ وضعیت AFU دستگاه و دورزدن مکانیزم ریاستارت خودکار است. همچنین مشخص نیست این روش روی جدیدترین نسخههای iOS همچنان مؤثر است یا در تحقیقات واقعی مورد استفاده قرار گرفته است.
این اتفاق نمونه دیگری از رقابت دائمی میان شرکتهای فناوری و ابزارهای تحقیقات دیجیتال است. اپل از یک طرف تلاش میکند با رمزنگاری و قابلیتهایی مانند Inactivity Reboot دسترسی غیرمجاز به اطلاعات کاربران را دشوار کند و از طرف دیگر شرکتهای تولیدکننده ابزارهای پزشکی قانونی دیجیتال تلاش میکنند راههای تازهای برای تحلیل دستگاههای توقیفشده پیدا کنند.
اپل در موضع رسمی خود تأکید کرده که برای محصولاتش درِ پشتی یا master key ایجاد نکرده است و درخواستهای نهادهای دولتی را تنها در چارچوب فرایندهای قانونی بررسی میکند. بنابراین در حال حاضر باید گزارش دورزدن Inactivity Reboot را یک ادعای فنی درباره ابزار GrayKey دانست، نه اینکه تصور کنیم اپل عمداً امنیت آیفون را برای پلیس کنار گذاشته است.
اگر ادعای Magnet Forensics درست باشد، این اتفاق برای اپل اهمیت زیادی دارد؛ زیرا Inactivity Reboot دقیقاً با هدف محدودکردن فرصت ابزارهای پزشکی قانونی برای دسترسی به آیفونهای توقیفشده طراحی شده بود. اکنون مشخص نیست اپل برای مقابله با این روش چه واکنشی نشان خواهد داد، اما سابقه امنیت آیفون نشان میدهد رقابت میان سازندگان سیستمعامل و ابزارهای استخراج داده احتمالاً ادامه خواهد داشت.