GrayKey potrafi podobno obejść funkcję „Inactivity Reboot” w iPhonie
Magnet Forensics, firma stojąca za narzędziem do odblokowywania telefonów GrayKey, znalazła sposób na obejście funkcji bezpieczeństwa iPhone’a automatycznie restartującej urządzenie, jeśli nie zostało odblokowane przez 72 godziny — donosi 404 Media, jak podaje redakcja 9to5Mac.
Przypomnijmy kontekst. Niemal dwa lata temu aktualizacja iOS 18.1 wprowadziła funkcję Inactivity Reboot, wymuszającą restart iPhone’a, jeśli nie został on odblokowany przez 72 godziny. Funkcja ta utrudnia organom ścigania i narzędziom kryminalistycznym dostęp do danych na zablokowanym iPhonie — restart przywraca urządzenie do stanu „przed pierwszym odblokowaniem” (BFU), znacznie bardziej restrykcyjnego niż stan „po pierwszym odblokowaniu” (AFU), w którym telefon pozostaje po wpisaniu kodu dostępu. W stanie BFU część wrażliwych danych pozostaje chroniona kluczami szyfrującymi, dostępnymi dopiero po pierwszym wpisaniu kodu przez użytkownika. Automatyczny restart oznacza, że nawet jeśli urządzenie zostanie przejęte przez policję, może wrócić do stanu BFU, zanim śledczy zdążą uzyskać do niego dostęp — uzyskanie nakazu czy transport urządzenia do laboratorium kryminalistycznego zajmuje przecież czas.
Według dzisiejszego raportu 404 Media, opartego na filmie instruktażowym przygotowanym wyłącznie dla funkcjonariuszy organów ścigania, datowanym najprawdopodobniej na początek 2025 roku, Magnet opracował nowe urządzenie o nazwie GrayKey Preserve oraz tryb Evidence Preservation Mode dla istniejącego już sprzętu GrayKey. Oba rozwiązania mają zachowywać stan kryminalistyczny iPhone’a bez natychmiastowego ujawniania przechowywanych na nim danych, pozwalając organom ścigania utrzymać ten stan w oczekiwaniu na autoryzację przeszukania. Raport nie wyjaśnia dokładnego mechanizmu technicznego, ale według pracownika firmy cytowanego w materiale, stan AFU jest „przechwytywany” i nie zostaje utracony nawet w przypadku restartu urządzenia z jakiegokolwiek powodu.
404 Media skontaktowało się z Apple i Magnet Forensics, ale żadna z firm nie odpowiedziała na prośbę o komentarz. Serwis zasięgnął też opinii badaczki bezpieczeństwa iPhone’a, Jiski Classen, która oceniła, że Magnet mógł znaleźć sposób na manipulację zegarem systemowym urządzenia lub całkowite wyłączenie procesów odpowiedzialnych za wygaszanie określonych danych. Nie wiadomo, od jak dawna to rozwiązanie jest dostępne dla organów ścigania, czy było wykorzystywane w rzeczywistych śledztwach, ani czy obejście pozostaje skuteczne wobec najnowszych wersji iOS.
Pełny raport 404 Media znajdziecie tutaj.






