در حالی که شرکت اپل همواره امنیت و حریم خصوصی کاربران را به عنوان ستون اصلی معماری نرمافزاری و سختافزاری خود معرفی کرده است، گزارشهای اخیر نشان میدهد که نهادهای انتظامی و امنیتی ممکن است به راهکارهای نوینی برای دسترسی به دادههای آیفونهای قفلشده دست یافته باشند. این چالش، توازن میان امنیت رمزنگاریشده و دسترسی قانونی را با تهدیدی جدید روبهرو کرده است.
پدیده Inactivity Reboot و هدف اپل از آن
اپل در سال ۱۴۰۳ (۲۰۲۴) قابلیتی را به سیستمعامل iOS افزود که بر اساس آن، اگر دستگاهی بیش از ۷۲ ساعت بازگشایی (Unlock) نشود، به صورت خودکار ریاستارت میشود. این قابلیت که با نام Inactivity Reboot شناخته میشود، آیفون را به حالت Before First Unlock یا به اختصار BFU میبرد. در حالت BFU، اکثر دادهها در حالت رمزنگاریشده باقی میمانند و دسترسی به آنها برای هر شخصی، حتی با ابزارهای پیشرفته فارنزیک، بسیار دشوار یا غیرممکن است.
واکاوی ابزارهای GrayKey و ادعای دور زدن امنیت
بر اساس گزارش منتشر شده توسط 404 Media، شرکت Magnet Forensics که توسعهدهنده ابزار معروف GrayKey است، ویدئویی آموزشی برای نهادهای انتظامی تهیه کرده که ادعا میکند قادر به دور زدن محدودیتهای ناشی از ریاستارت خودکار است. ابزارهای جدید معرفی شده با نامهای GrayKey Preserve و Evidence Preservation Mode، ظاهراً به پلیس اجازه میدهند تا وضعیت امنیتی گوشی را در حالتی به نام AFU (After First Unlock) حفظ کنند.
مشخصات و ابعاد فنی این چالش
- حالت BFU (Before First Unlock): بالاترین سطح امنیت رمزنگاری که پس از ریاستارت رخ میدهد.
- حالت AFU (After First Unlock): حالتی که کاربر حداقل یک بار پس از روشن شدن دستگاه رمز عبور را وارد کرده و کلیدهای رمزنگاری در حافظه رم فعال هستند.
- نرمافزار مرتبط: GrayKey (توسعه یافته توسط Magnet Forensics)
- مکانیزم ادعایی: جلوگیری از ورود به وضعیت BFU از طریق نگهداری دستگاه در وضعیت AFU حتی در صورت ریاستارت یا قطع جریان برق.
تأثیرات بر حریم خصوصی و امنیت دادههای کاربران
نکته نگرانکننده در ویدئوی مذکور، ادعای کارشناسان Magnet Forensics مبنی بر این است که این ابزارها میتوانند از پاکسازی خودکار دادههای حساس مانند مکانهای ذخیره شده (Cached Locations)، پیامهای حذف شده اخیر (iMessages) و تصاویر پاک شده جلوگیری کنند. این بدین معناست که حتی اگر کاربر اقدام به حذف دادهای کرده باشد، این ابزارهای فارنزیک قادر به حفظ و بازیابی آنها هستند. این موضوع، بحثهای اخلاقی و قانونی شدیدی را در محافل تکنولوژی و حقوق شهروندی برانگیخته است، چرا که مرزهای حریم خصوصی دیجیتال شهروندان بیش از پیش در معرض تهدید قرار گرفته است.
نتیجهگیری و آینده تقابل امنیتی
این تحولات نشان میدهد که رقابت میان توسعهدهندگان سیستمعامل و شرکتهای تولیدکننده ابزارهای فارنزیک (Digital Forensics) وارد فاز جدیدی شده است. در حالی که اپل سعی دارد با بهروزرسانیهای مداوم، امنیت دادهها را در شرایطی که دستگاه در دسترس کاربر نیست تضمین کند، ابزارهای تخصصی پلیس نیز با تحلیل لایههای عمیق سیستمعامل در پی نفوذ به این حصارها هستند. برای کاربران حرفهای، این گزارش یادآوری میکند که امنیت مطلق در محیط دیجیتال وجود ندارد و آگاهی از قابلیتهای امنیتی سیستمعامل، بخشی از مسئولیت فردی کاربران است.