امنیت سایبری و شبکه

چالش جدید در امنیت iOS: آیا قابلیت Inactivity Reboot اپل با ابزارهای Magnet Forensics دور زده می‌شود؟

در حالی که شرکت اپل همواره امنیت و حریم خصوصی کاربران را به عنوان ستون اصلی معماری نرم‌افزاری و سخت‌افزاری خود معرفی کرده است، گزارش‌های اخیر نشان می‌دهد که نهادهای انتظامی و امنیتی ممکن است به راهکارهای نوینی برای دسترسی به داده‌های آیفون‌های قفل‌شده دست یافته باشند. این چالش، توازن میان امنیت رمزنگاری‌شده و دسترسی قانونی را با تهدیدی جدید روبه‌رو کرده است.

پدیده Inactivity Reboot و هدف اپل از آن

اپل در سال ۱۴۰۳ (۲۰۲۴) قابلیتی را به سیستم‌عامل iOS افزود که بر اساس آن، اگر دستگاهی بیش از ۷۲ ساعت بازگشایی (Unlock) نشود، به صورت خودکار ری‌استارت می‌شود. این قابلیت که با نام Inactivity Reboot شناخته می‌شود، آیفون را به حالت Before First Unlock یا به اختصار BFU می‌برد. در حالت BFU، اکثر داده‌ها در حالت رمزنگاری‌شده باقی می‌مانند و دسترسی به آن‌ها برای هر شخصی، حتی با ابزارهای پیشرفته فارنزیک، بسیار دشوار یا غیرممکن است.

واکاوی ابزارهای GrayKey و ادعای دور زدن امنیت

بر اساس گزارش منتشر شده توسط 404 Media، شرکت Magnet Forensics که توسعه‌دهنده ابزار معروف GrayKey است، ویدئویی آموزشی برای نهادهای انتظامی تهیه کرده که ادعا می‌کند قادر به دور زدن محدودیت‌های ناشی از ری‌استارت خودکار است. ابزارهای جدید معرفی شده با نام‌های GrayKey Preserve و Evidence Preservation Mode، ظاهراً به پلیس اجازه می‌دهند تا وضعیت امنیتی گوشی را در حالتی به نام AFU (After First Unlock) حفظ کنند.

مشخصات و ابعاد فنی این چالش

  • حالت BFU (Before First Unlock): بالاترین سطح امنیت رمزنگاری که پس از ری‌استارت رخ می‌دهد.
  • حالت AFU (After First Unlock): حالتی که کاربر حداقل یک بار پس از روشن شدن دستگاه رمز عبور را وارد کرده و کلیدهای رمزنگاری در حافظه رم فعال هستند.
  • نرم‌افزار مرتبط: GrayKey (توسعه یافته توسط Magnet Forensics)
  • مکانیزم ادعایی: جلوگیری از ورود به وضعیت BFU از طریق نگهداری دستگاه در وضعیت AFU حتی در صورت ری‌استارت یا قطع جریان برق.

تأثیرات بر حریم خصوصی و امنیت داده‌های کاربران

نکته نگران‌کننده در ویدئوی مذکور، ادعای کارشناسان Magnet Forensics مبنی بر این است که این ابزارها می‌توانند از پاک‌سازی خودکار داده‌های حساس مانند مکان‌های ذخیره شده (Cached Locations)، پیام‌های حذف شده اخیر (iMessages) و تصاویر پاک شده جلوگیری کنند. این بدین معناست که حتی اگر کاربر اقدام به حذف داده‌ای کرده باشد، این ابزارهای فارنزیک قادر به حفظ و بازیابی آن‌ها هستند. این موضوع، بحث‌های اخلاقی و قانونی شدیدی را در محافل تکنولوژی و حقوق شهروندی برانگیخته است، چرا که مرزهای حریم خصوصی دیجیتال شهروندان بیش از پیش در معرض تهدید قرار گرفته است.

نتیجه‌گیری و آینده تقابل امنیتی

این تحولات نشان می‌دهد که رقابت میان توسعه‌دهندگان سیستم‌عامل و شرکت‌های تولیدکننده ابزارهای فارنزیک (Digital Forensics) وارد فاز جدیدی شده است. در حالی که اپل سعی دارد با به‌روزرسانی‌های مداوم، امنیت داده‌ها را در شرایطی که دستگاه در دسترس کاربر نیست تضمین کند، ابزارهای تخصصی پلیس نیز با تحلیل لایه‌های عمیق سیستم‌عامل در پی نفوذ به این حصارها هستند. برای کاربران حرفه‌ای، این گزارش یادآوری می‌کند که امنیت مطلق در محیط دیجیتال وجود ندارد و آگاهی از قابلیت‌های امنیتی سیستم‌عامل، بخشی از مسئولیت فردی کاربران است.

📌 منبع و مطالعه بیشتر: Engadget – Police may have new ways to access data on locked iPhones
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای