Saugumo tyrinėtojų teigimu, naujojoje „Apple“ „iPhone“ programinėje įrangoje yra nauja saugos funkcija, kuri iš naujo paleidžia telefoną, jei jis nėra atrakintas 72 valandas.
Praėjusią savaitę „404 Media“ pranešė, kad teisėsaugos pareigūnai ir teismo medicinos ekspertai susirūpinę, kad kai kurie „iPhone“ iš naujo įsijungia paslaptingomis aplinkybėmis, todėl jiems buvo sunkiau pasiekti įrenginius ir išgauti duomenis. Remdamasi saugumo tyrėjais, „404 Media“ vėliau pranešė, kad „iOS 18“ turi naują „neaktyvumo perkrovimo“ funkciją, kuri privertė įrenginius paleisti iš naujo.
Dabar tiksliai žinome, kiek laiko užtrunka, kad ši funkcija įsigaliotų.
Trečiadienį Jiska Classenas, Hasso Plattner instituto tyrėjas ir vienas pirmųjų saugumo ekspertų, pastebėjusių šią naują funkciją, paskelbė vaizdo įrašą, kuriame demonstruojama „neaktyvumo perkrovimo“ funkcija. Vaizdo įraše matyti, kad iPhone, paliktas vienas neatrakintas, po 72 valandų įsijungia iš naujo.
„Magnet Forensics“, bendrovė, teikianti skaitmeninius teismo ekspertizės produktus, įskaitant „iPhone“ ir „Android“ duomenų išgavimo įrankį „Graykey“, taip pat patvirtino, kad funkcijos laikmatis yra 72 valandos.
„Neaktyvumo perkrovimas“ efektyviai suteikia iPhone saugesnę būseną, nes užrakina vartotojo šifravimo raktus saugiame iPhone anklavo luste.
„Net jei vagys ilgą laiką paliks jūsų iPhone įjungtą, jie negalės jo atrakinti naudodami pigesnius, pasenusius teismo medicinos įrankius“, – X. Classenas rašė. „Nors neaktyvus paleidimas iš naujo apsunkina teisėsaugos institucijų duomenų gavimą. nuo nusikaltėlių įrenginių, tai jų visiškai neužblokuos. Trys dienos vis dar yra pakankamai laiko derinant veiksmus su profesionaliais analitikais.
Susisiekite su mumis
Ar dirbate mobilioje teismo ekspertizės įmonėje ar teisėsaugos institucijoje? Norėtume išgirsti jūsų nuomonę. Naudodami neveikiantį įrenginį galite saugiai susisiekti su Lorenzo Franceschi-Bicchierai telefonu +1 917 257 1382 arba per Telegram ir Keybase @lorenzofb arba el. paštu. Taip pat galite susisiekti su „TechCrunch“ naudodami „SecureDrop“.
„iPhone“ telefonai turi dvi skirtingas būsenas, kurios gali turėti įtakos teisėsaugos, teismo medicinos ekspertų ar įsilaužėlių gebėjimui juos atrakinti žiauriai įvedant vartotojo prieigos kodą arba išgaunant duomenis naudojant „iPhone“ programinės įrangos saugos trūkumus. Šios dvi būsenos yra „Prieš pirmą atrakinimą“ arba BFU ir „Po pirmojo atrakinimo“ arba AFU.
Kai iPhone yra BFU būsenoje, vartotojo duomenys jo iPhone yra visiškai užšifruoti ir beveik neįmanoma pasiekti, nebent bandantis patekti asmuo žino vartotojo kodą. Kita vertus, AFU būsenoje tam tikri duomenys yra nešifruoti ir gali būti lengviau juos išgauti naudojant kai kuriuos įrenginio teismo ekspertizės įrankius, net jei telefonas užrakintas.
„iPhone“ saugumo tyrinėtojas, einantis pro Tihmstar, sakė „TechCrunch“, kad „iPhone“ šiose dviejose valstijose taip pat vadinami „karštais“ arba „šaltais“ įrenginiais.
Tihmstar teigė, kad daugelis kriminalistinių kompanijų daugiausia dėmesio skiria „karštiems“ AFU būsenos įrenginiams, nes tam tikru momentu vartotojas įvedė teisingą kodą, kuris saugomas „iPhone“ saugaus anklavo atmintyje. Priešingai, „šaltų“ įrenginių kompromisas yra daug sunkiau, nes jo atminties negalima lengvai ištraukti, kai telefonas paleidžiamas iš naujo.
Daugelį metų „Apple“ pridėjo naujų saugos funkcijų, kurioms teisėsauga priešinosi ir prieš kurias pasisakė, teigdama, kad jos apsunkina jų darbą. 2016 m. FTB padavė „Apple“ į teismą, siekdamas priversti kompaniją sukurti užpakalines duris, kad būtų galima atrakinti masinio šaulio „iPhone“. Galiausiai Australijos startuolis Azimuth Security padėjo FTB įsilaužti į telefoną.
„Apple“ neatsakė į prašymą pakomentuoti.