Скрытое обновление iOS 18.1 усложнило извлечение данных с iPhone

Скрытое обновление iOS 18.1 усложнило извлечение данных с iPhone

Как технический энтузиаст, который наблюдал эволюцию смартфонов и их функций безопасности на протяжении многих лет, я должен признать, что последний шаг Apple с системой «перезагрузки бездействия» iOS 18.1 весьма впечатляет. Пройдя через многочисленные случаи утечки данных и кражи устройств в прошлом, я могу оценить важность такой функции для защиты конфиденциальности пользователей.


Выдающейся особенностью, представленной в iPhone с обновлением iOS 18, стала усовершенствованная интеллектуальная система Apple. Тем не менее, похоже, что Apple также усилила меры безопасности за кулисами, что потенциально затрудняет доступ неавторизованных пользователей к iPhone, которые какое-то время не использовались их законными владельцами.

В этом месяце я наткнулся на сообщения, свидетельствующие о некоторой обеспокоенности сотрудников правоохранительных органов по поводу iPhone, которые продолжают неожиданно перезагружаться. По словам источника в Мичигане, эти загадочные перезапуски затрудняют получение данных с устройств с использованием традиционных методов принудительного доступа.

Рекомендуемые видео

Изучив отчет, д-р-инж. Джиска Классен, эксперт по безопасности беспроводной и мобильной связи из Института Хассо Платтнера, недавно опубликовала в социальных сетях информацию о новой функции iOS 18.1 под названием «перезагрузка при бездействии». Эта функция становится активной при попытке разблокировать iPhone.

Она отметила, что, хотя лишь немногие люди проходят судебно-медицинскую экспертизу своих телефонов, гораздо большее число людей сталкивается с кражей. Независимо от ситуации, эта система защищает данные пользователя. Система функционирует в зависимости от периодов бездействия и того, как телефон переходит в безопасный режим после перезагрузки.

Проще говоря, когда телефон перезагружается, он переходит в состояние, известное как «Состояние блокировки» или «Безопасный режим». Это состояние заканчивается, когда устройство успешно разблокировано пользователем. Основная причина использования этой функции — повышение безопасности; в этом режиме данные на телефоне остаются зашифрованными, что делает их недоступными до тех пор, пока устройство не будет разблокировано.

Скрытое обновление iOS 18.1 усложнило извлечение данных с iPhone

После перезагрузки iPhone или во время так называемой фазы обновления встроенного ПО (BFU) создается ключ дешифрования, который позже расшифровывает сохраненные файлы и предоставляет к ним доступ. По данным Cellebrite, компании, производящей инструменты, используемые правоохранительными органами для извлечения данных с телефонов: «Подавляющее большинство контента iPhone остается зашифрованным до тех пор, пока пользователь не разблокирует его, что позволяет телефону начать функционировать.

Состояние BFU (Black-Four-Units) не полностью предотвращает доступ к данным, но налагает существенные ограничения. В последующем сообщении в блоге Cellebrite советует следователям сохранять включенный iPhone, заявляя: «Помните: если вам удастся захватить уже включенный iPhone, старайтесь поддерживать его активным.

Последняя функция Apple «перезапуск без активности» представляет собой дополнительную проблему при попытке доступа к данным на iPhone после длительного бездействия, поскольку устройство автоматически перезагружается и переходит в состояние, известное как «режим обновления прошивки устройства (DFU)».

В настоящее время BFU (криминалистическое подразделение «черного ящика») само по себе не предотвращает доступ к информации. Однако Cellebrite утверждает, что их пакет Premium, включающий устройство UFED и специальное программное обеспечение, может облегчить извлечение данных из устройств в состоянии BFU.

Как технический энтузиаст, я должен поделиться некоторыми интригующими выводами из исследовательской работы, написанной учеными факультета электротехники Университета Индонезии. В своем исследовании они показали, что при использовании системы Cellbrite Premium для извлечения данных с заблокированных устройств в BFU они смогли получить доступ только к примерно 40% медиафайлов, хранящихся на этих устройствах.

На данный момент Apple публично не рассказала о функции «перезагрузки бездействия», представленной в iOS 18.1. Тем не менее, они продолжают сотрудничать с правоохранительными органами, помогая им получить доступ к iPhone при наличии действующего ордера или юридического разрешения.

Смотрите также

2024-11-09 22:57