在美国,警察怀疑苹果公司实施了一种新机制,使搜查 iPhone 变得更加困难。一段时间没有网络连接后,智能手机会自行重启,这给闯入设备并检索调查所需的数据增加了一层难度。
作为法律调查的一部分,几个专门从事移动设备分析的小组向该网站报告了一个非常奇怪的故事404媒体。的iPhone苏iOS 18,存储在安全位置以解锁,然后进行搜索,在长时间未访问蜂窝网络后自行重新启动。
iPhone 的新秘密武器?
这对调查人员来说是一个问题,因为重启后,iPhone 会切换到 BFU(“首次解锁之前”)模式,在该模式下数据会受到特别好的保护。解锁码解密工具(像 Cellebrite 案例)那么“破解”智能手机几乎是不可能的。
在 BFU 模式下,iOS 限制对敏感数据和加密密钥的访问,只有在用户身份验证后才能解锁。如果没有访问代码,执法部门使用的技术设备无法绕过这种高级安全模式,从而导致解锁尝试无效。
这就是为什么执法部门确保手头上的 iPhone 至少已经解锁过一次(在 AFU 模式下,“首次解锁后”)。当然有必要使用暴力破解智能手机,但至少这个解决方案仍然可用。这在 BFU 模式下显然要困难得多……
根据目前在美国执法部门流传的这份文件(来自底特律警方),其中一个假设是苹果在 iOS 18 中实施了一项新的安全功能。该系统漏洞将命令附近的 iPhone 重新启动,如果它们已与蜂窝网络断开连接一段时间。因此,智能手机一方面必须远离网络访问,另一方面又必须存在其他智能手机。
奇怪的是,这个重启过程会发生在处于飞行模式的 iPhone 上,甚至是存放在法拉第盒中的智能手机上,但法拉第盒仍然会阻止所有电子信号!因此这个故事非常耐人寻味,但这张纸条确实存在。苹果尚未对此事发表评论。然而,制造商与警方密切合作,推出其安全解决方案。因此,令人惊讶的是,他没有警告任何人这种函数(假设的)存在。
来源 : 404媒体