امنیت سایبری و شبکه

نفوذ به امنیت iOS: ابزار جدید Magnet Forensics قابلیت ری‌بوت خودکار آیفون را دور می‌زند

در تحولی قابل‌توجه در حوزه امنیت موبایل و پزشکی قانونی دیجیتال، گزارش‌های منتشر شده در مهر ۱۴۰۵ نشان می‌دهد که شرکت Magnet Forensics با معرفی ابزارهای جدید خود، موفق به دور زدن مکانیزم دفاعی امنیتی اپل موسوم به «ری‌بوت خودکار» در آیفون‌ها شده است؛ اقدامی که دسترسی مراجع قانونی به داده‌های حساس دستگاه‌های قفل‌شده را تسهیل می‌کند.

پدیده ری‌بوت خودکار در iOS

اپل در نوامبر ۲۰۲۴ میلادی (آبان ۱۴۰۳) قابلیت امنیتی جدیدی را به سیستم‌عامل iOS اضافه کرد که به عنوان «ری‌بوت خودکار» شناخته می‌شود. این ویژگی امنیتی، آیفون‌هایی که بیش از ۷۲ ساعت قفل مانده‌اند را به‌طور خودکار ری‌بوت می‌کند. هدف اصلی اپل از این طراحی، ارتقای وضعیت دستگاه از حالت BFU (قبل از اولین آنلاک) به حالت AFU (بعد از اولین آنلاک) و کاهش ریسک حملات بدافزاری یا ابزارهای نفوذ پزشکی قانونی است که تلاش می‌کنند در حافظه RAM دستگاه، کلیدهای رمزنگاری را استخراج کنند.

معرفی GrayKey Preserve و حالت Evidence Preservation

شرکت Magnet Forensics که به عنوان توسعه‌دهنده ابزار مشهور GrayKey شناخته می‌شود، در ویدئویی که اخیراً توسط 404 Media افشا شده، از دو راهکار جدید رونمایی کرد: دستگاه اختصاصی GrayKey Preserve و قابلیتی تحت عنوان Evidence Preservation Mode. این فناوری‌ها دقیقاً برای خنثی‌سازی قابلیت امنیتی جدید اپل طراحی شده‌اند. به گفته کارشناسان شرکت، این ابزارها اجازه می‌دهند که آیفون در وضعیت فعلی خود «منجمد» شود و از ری‌بوت خودکار که مانع دسترسی کامل پلیس به داده‌ها می‌شود، جلوگیری به عمل آید.

تحلیل فنی مکانیزم دور زدن

طبق نظر جی‌سکا کلاسن، محقق امنیت در انستیتو Hasso Plattner، اگرچه جزئیات دقیق مهندسی این ابزار محرمانه است، اما به نظر می‌رسد Magnet Forensics موفق به دستکاری در «ساعت سیستم» یا سرویس‌های زمان‌بندی داخلی iOS شده باشد. فرضیه این است که این ابزار با دستکاری در تایمرهای سیستم‌عامل، از وقوع تریگرهای زمانی که منجر به ری‌بوت می‌شوند جلوگیری می‌کند. همچنین، این ابزار با مداخله در فرایندهای پس‌زمینه، از حذف خودکار داده‌های حساس نظیر مکان‌های ذخیره‌شده (Cached Locations)، تصاویر حذف‌شده و پیام‌های iMessage که پس از مدت مشخصی پاک می‌شوند، جلوگیری کرده و اجازه می‌دهد این داده‌ها برای مدت نامحدود در دسترس باقی بمانند.

مشخصات و قابلیت‌های فنی ادعایی

  • قابلیت اصلی: جلوگیری از مکانیزم Inactivity Reboot در iOS.
  • حفاظت از داده: جلوگیری از پاک‌سازی خودکار کش‌ها و لاگ‌های زمانی.
  • تکنیک محتمل: دستکاری در زمان سیستم (System Clock Manipulation) یا مهار تسک‌های زمان‌بندی شده iOS.
  • حوزه کاربری: سازمان‌های انتظامی و تحقیقات جرایم سایبری.

پیامدهای امنیتی برای حریم خصوصی

این توسعه نشان‌دهنده یک رقابت تسلیحاتی مستمر بین اپل و شرکت‌های تولیدکننده ابزارهای نفوذ است. در حالی که اپل تلاش می‌کند با افزودن لایه‌های حفاظتی (مانند حالت قفل خودکار)، حریم خصوصی کاربران را در برابر سرقت یا دسترسی غیرمجاز حفظ کند، توسعه‌دهندگان ابزارهای قانونی (Forensic) با بهره‌گیری از آسیب‌پذیری‌های احتمالی، به دنبال باز کردن درهای پشتی هستند. این تقابل، ضرورت به‌روزرسانی مداوم سیستم‌عامل برای تمام کاربران را بیش از پیش نمایان می‌کند.

📌 منبع و مطالعه بیشتر: Slashdot: Cops Can Bypass iPhone’s Automatic Reboot
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای