در تحولی قابلتوجه در حوزه امنیت موبایل و پزشکی قانونی دیجیتال، گزارشهای منتشر شده در مهر ۱۴۰۵ نشان میدهد که شرکت Magnet Forensics با معرفی ابزارهای جدید خود، موفق به دور زدن مکانیزم دفاعی امنیتی اپل موسوم به «ریبوت خودکار» در آیفونها شده است؛ اقدامی که دسترسی مراجع قانونی به دادههای حساس دستگاههای قفلشده را تسهیل میکند.
پدیده ریبوت خودکار در iOS
اپل در نوامبر ۲۰۲۴ میلادی (آبان ۱۴۰۳) قابلیت امنیتی جدیدی را به سیستمعامل iOS اضافه کرد که به عنوان «ریبوت خودکار» شناخته میشود. این ویژگی امنیتی، آیفونهایی که بیش از ۷۲ ساعت قفل ماندهاند را بهطور خودکار ریبوت میکند. هدف اصلی اپل از این طراحی، ارتقای وضعیت دستگاه از حالت BFU (قبل از اولین آنلاک) به حالت AFU (بعد از اولین آنلاک) و کاهش ریسک حملات بدافزاری یا ابزارهای نفوذ پزشکی قانونی است که تلاش میکنند در حافظه RAM دستگاه، کلیدهای رمزنگاری را استخراج کنند.
معرفی GrayKey Preserve و حالت Evidence Preservation
شرکت Magnet Forensics که به عنوان توسعهدهنده ابزار مشهور GrayKey شناخته میشود، در ویدئویی که اخیراً توسط 404 Media افشا شده، از دو راهکار جدید رونمایی کرد: دستگاه اختصاصی GrayKey Preserve و قابلیتی تحت عنوان Evidence Preservation Mode. این فناوریها دقیقاً برای خنثیسازی قابلیت امنیتی جدید اپل طراحی شدهاند. به گفته کارشناسان شرکت، این ابزارها اجازه میدهند که آیفون در وضعیت فعلی خود «منجمد» شود و از ریبوت خودکار که مانع دسترسی کامل پلیس به دادهها میشود، جلوگیری به عمل آید.
تحلیل فنی مکانیزم دور زدن
طبق نظر جیسکا کلاسن، محقق امنیت در انستیتو Hasso Plattner، اگرچه جزئیات دقیق مهندسی این ابزار محرمانه است، اما به نظر میرسد Magnet Forensics موفق به دستکاری در «ساعت سیستم» یا سرویسهای زمانبندی داخلی iOS شده باشد. فرضیه این است که این ابزار با دستکاری در تایمرهای سیستمعامل، از وقوع تریگرهای زمانی که منجر به ریبوت میشوند جلوگیری میکند. همچنین، این ابزار با مداخله در فرایندهای پسزمینه، از حذف خودکار دادههای حساس نظیر مکانهای ذخیرهشده (Cached Locations)، تصاویر حذفشده و پیامهای iMessage که پس از مدت مشخصی پاک میشوند، جلوگیری کرده و اجازه میدهد این دادهها برای مدت نامحدود در دسترس باقی بمانند.
مشخصات و قابلیتهای فنی ادعایی
- قابلیت اصلی: جلوگیری از مکانیزم Inactivity Reboot در iOS.
- حفاظت از داده: جلوگیری از پاکسازی خودکار کشها و لاگهای زمانی.
- تکنیک محتمل: دستکاری در زمان سیستم (System Clock Manipulation) یا مهار تسکهای زمانبندی شده iOS.
- حوزه کاربری: سازمانهای انتظامی و تحقیقات جرایم سایبری.
پیامدهای امنیتی برای حریم خصوصی
این توسعه نشاندهنده یک رقابت تسلیحاتی مستمر بین اپل و شرکتهای تولیدکننده ابزارهای نفوذ است. در حالی که اپل تلاش میکند با افزودن لایههای حفاظتی (مانند حالت قفل خودکار)، حریم خصوصی کاربران را در برابر سرقت یا دسترسی غیرمجاز حفظ کند، توسعهدهندگان ابزارهای قانونی (Forensic) با بهرهگیری از آسیبپذیریهای احتمالی، به دنبال باز کردن درهای پشتی هستند. این تقابل، ضرورت بهروزرسانی مداوم سیستمعامل برای تمام کاربران را بیش از پیش نمایان میکند.