بر اساس گزارش ها، پلیس یکی از امن ترین ویژگی های iOS را نقض کرده است
طبق یک گزارش جدید، آژانسهای پلیس ابزار جدیدی برای دور زدن یک ویژگی امنیتی حیاتی iOS دارند.
پلیس ممکن است بتواند یکی از قوی ترین ویژگی های امنیتی iOS را دور بزند
این افشاگری از یک ویدیوی فاش شده از سازنده دستگاه GrayKey است
این پیامدهای نگران کننده ای برای حریم خصوصی داده های شما دارد یک شرکت که با مجریان قانون کار می کند می گوید که یک ویژگی امنیتی کلیدی iOS را که از اطلاعات حساس شما در برابر استخراج بدون اجازه شما از آیفون شما محافظت می کند، دور زده است. اما این می تواند یک گام به عقب برای حفظ حریم خصوصی کاربر و امنیت داده های شخصی شما باشد.
طبق گزارشی از 404 Media، Magnet Forensics - شرکتی که پلیس دستگاه GrayKey را برای شکستن آیفونهای باز استفاده میکند - راهحل جدیدی ایجاد کرده است که به هر کسی که دارای GrayKey امکان راهاندازی مجدد غیرفعال بودن اپل را دارد، بهعلاوه خیلی چیزهای دیگر، اجازه میدهد تا از قابلیت راهاندازی مجدد غیرفعال بودن اپل دوری کنند. و حداقل از اوایل سال 2025، زمانی که ویدیویی که توسط 404 Media مشاهده شده بود، از این اکسپلویت استفاده میکرد.
Inactivity Reboot یک ویژگی iOS است که در صورتی که آیفون شما در 72 ساعت آنلاک نشده باشد، به طور خودکار راه اندازی مجدد می شود. این آن را در حالت ایمن تری به نام قبل از اولین باز کردن قفل (BFU) قرار می دهد، که از داده های حساس خاصی با کلیدهای رمزگذاری محافظت می کند که تا زمانی که رمز عبور دستگاه خود را وارد نکنید، آزاد نمی شوند. بعد از اینکه وارد سیستم شدید، آیفون شما وارد حالت کمتر ایمن به نام After First Unlock (AFU) می شود.
در ویدیویی که توسط 404 Media فاش شده است، Magnet Forensics ادعا می کند که اکنون می تواند آیفون را در حالت AFU با استفاده از دستگاه جدیدی به نام GrayKey Preserve فریز کند و ظاهرا حالت AFU حتی در صورت راه اندازی مجدد آیفون شما حفظ می شود. این حالت یخزده به GrayKey دسترسی آسانتری به دادههای دستگاه میدهد، زیرا به اندازه حالت BFU رمزگذاری نشده است.
علاوه بر این، GrayKey Preserve - و یک حالت مرتبط برای GrayKey معمولی به نام Evidence Preservation Mode - میتواند موادی را که iOS بهطور خودکار پس از یک دوره مشخص پاک میکند، از جمله دادههای مکان، iMessages و تصاویر حذف شده بازیابی کند. یکی از کارمندان مگنت در ویدئوی فاش شده می گوید: "ما قادر خواهیم بود این داده ها را برای مدت زمان بی نهایت حفظ کنیم."
این ویدئو راه حل فنی Magnet Forensics را با جزئیات فاش نکرد، اما یکی از کارمندان اشاره کرد که فعال کردن حالت هواپیما و مسدود کردن انتقال رادیویی (از جمله Wi-Fi، بلوتوث و تلفن همراه) میتواند نقش داشته باشد. و کارشناس امنیتی Jiska Classen به 404 Media گفت که GrayKey جدید ممکن است ساعت داخلی iOS را دستکاری کند، "زمان را کاهش دهد" برای پلیس یا حتی "از تیک تاک کردن ساعت" به طور کامل جلوگیری کند، در نتیجه به طور نامحدود از اجرا شدن مجدد Inactivity Reboot و حذف خودکار جریان های کاری iOS جلوگیری می کند.
موضع امنیتی اپل
(اعتبار تصویر: Shutterstock / nikkimeel) اپل به دلیل امنیت دستگاه های خود و موضع قوی خود در برابر تضعیف محافظت های ارائه شده به کاربران خود مشهور است. در حالی که اپل می گوید با درخواست های قانونی پلیس مطابقت دارد، فعالانه برای جلوگیری از دسترسی ابزارهایی مانند GrayKey به داده های آیفون تلاش کرده است. همچنین درخواستهای مجری قانون برای ایجاد یک درب پشتی در سیستمهای عامل خود را که پلیس میتواند از آن استفاده کند، عقب نشینی کرده است.
چرا اپل به دنبال این است که سازمان های مجری قانون را ناامید کند؟ خوب، بخشی از توجیهی که اپل ارائه کرده این است که چیزی به نام درب پشتی وجود ندارد که فقط برای افراد خوب کار کند. هر گونه نقص نرم افزاری می تواند توسط هکرها، استالکرها، سارقان هویت و هر نوع دیگر بازیگران بد مورد سوء استفاده قرار گیرد. با توجه به داده های بسیار خصوصی - از جمله جزئیات کارت اعتباری، سوابق پزشکی و عکس های شخصی - در میلیاردها آیفون در سراسر جهان، این خطر جدی است که اپل مایل به انجام آن نیست.
علاوه بر این، ابزارهایی مانند GrayKey توسط رژیم های مستبد و دولت-ملت های متخاصم در سراسر جهان برای سرکوب آزادی بیان و آزار منتقدان استفاده می شود. اپل به خاطر امتیاز دادن به دولت های سرکوبگر در کشورهایی مانند چین و روسیه، سهم خود را از انتقاد پذیرفته است، اما ساختن یک درب پشتی iOS برای آنها ظاهرا برای شرکت جان ترنوس گامی بسیار دور است.
در گذشته، اپل به سرعت برای اصلاح اکسپلویت های استفاده شده توسط Magnet Forensics و رقبای آن کار کرده است، و شکی نیست که گزارش 404 Media زنگ های هشدار را در کوپرتینو به صدا درآورد و کار خشمگینی را برای رفع این مشکل برانگیخت. اما این واقعیت که حداقل از اوایل سال 2025 از این آسیبپذیری به طور فعال مورد سوء استفاده قرار گرفته است، برای افراد داخل و خارج از اپل خبر نگرانکنندهای خواهد بود.
متن اصلی (انگلیسی)
Cops have breached one of iOS’s most secure features, report claims
Police agencies have a new tool to get around a vital iOS security feature, a new report claims.