Magnet Forensics绕过iOS安全机制

Magnet Forensics绕过iOS安全机制。新设备GrayKey Preserve可锁定AFU模式iPhone,规避自动重启保护,无限期保存位置、iMessage及已删除图像等敏感数据,削弱隐私防护。

  • 执法技术公司 Magnet Forensics 声称已绕过 iOS 关键安全机制
  • 相关证据来自 GrayKey 设备制造商泄露的视频资料
  • 该突破可能削弱 iPhone 的数据隐私保护能力

Magnet Forensics——为执法部门提供 GrayKey 破解工具的公司——宣称开发出一种新方案,能够规避 iOS 的一项核心安全功能。这一进展对用户数据隐私构成潜在威胁。

无限期保存已删除数据

据 404 Media 报道,Magnet Forensics 的新解决方案至少自 2025 年初起已被使用,其依据是该公司内部视频的时间戳信息。

iOS 系统设有自动重启机制:若 iPhone 在 72 小时内未被解锁,系统将自动重启并进入“首次解锁前”(Before First Unlock, BFU)状态。在此状态下,部分敏感数据受加密密钥保护,安全性较高。用户登录设备后,系统则切换至“首次解锁后”(After First Unlock, AFU)模式,此时数据保护强度相对降低。

404 Media 获取的视频显示,Magnet Forensics 利用名为 GrayKey Preserve 的新设备,可在 AFU 模式下锁定 iPhone。处于锁定状态的 AFU 模式使 GrayKey 更易访问设备数据,因其未采用 BFU 模式下的强加密策略。

此外,GrayKey Preserve 与常规 GrayKey 的“证据保存模式”可恢复 iOS 系统在一段时间后自动清除的数据,包括位置信息、iMessage 内容及已删除图像。Magnet Forensics 一名员工表示:“我们将能够无限期保存这些数据。”

视频未披露具体技术细节,但该公司员工暗示,启用飞行模式并阻断无线电传输(包括 Wi-Fi、蓝牙及蜂窝网络)可能是关键环节。安全专家 Jiska Classen 向 404 Media 指出,新版 GrayKey 或操纵了 iOS 内置时钟,“延缓警方时间感知”,甚至“完全停止时钟运行”,从而无限期阻止因闲置触发的自动重启及 iOS 数据自动清除流程。

Apple 的安全立场

(图片来源:沙特斯托克 / 尼克米尔)

Apple 以设备安全性及对用户保护的坚定立场著称。尽管 Apple 声明配合合法执法请求,但其持续采取措施阻止 GrayKey 等工具访问 iPhone 数据,并拒绝在操作系统中设置供警方使用的后门。

Apple 拒绝建立后门的理由在于:不存在仅对“善意使用者”开放的后门。任何软件漏洞均可能被黑客、跟踪者、身份盗窃者及其他恶意行为者利用。考虑到全球数十亿 iPhone 存储的高度私密数据,包括信用卡信息、医疗记录及个人照片,此类风险不容忽视。

GrayKey 等工具曾被世界各地专制政权及敌对国家用于压制言论自由和骚扰批评者。尽管 Apple 在中国、俄罗斯等国向压迫性政府做出让步的行为受到批评,但其仍坚持不主动削弱整体安全防护。

历史上,Apple 曾迅速修复 Magnet Forensics 及其竞争对手利用的漏洞。目前尚不清楚此次被利用的漏洞是否已被修补,但该漏洞至少在 2025 年初已被积极使用。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读