MacRumors

Skip to Content

Полиция подозревает, что iPhone на базе iOS 18 общаются друг с другом, вызывая перезагрузки и затрудняя разблокировку

Представители правоохранительных органов Детройта, штат Мичиган, предупреждают других сотрудников полиции о предполагаемом изменении в iPhone, которое приводит к самопроизвольной перезагрузке устройств Apple, используемых для криминалистической экспертизы, сообщает 404 Media.

iphone passcode green
iPhone, находящиеся на экспертизе, предположительно перезагружаются, что затрудняет их разблокировку методами перебора. Полиция Мичигана считает, что это связано с функцией безопасности, добавленной Apple в iOS 18. В документе, найденном 404 Media, предполагается, что iPhone с iOS 18 вызывают перезагрузку других iPhone, когда последние отключены от сотовой сети.

Цель данного уведомления — повысить осведомленность о ситуации с iPhone, которая приводит к перезагрузке устройств iPhone в течение короткого периода времени (возможно, в течение 24 часов) после отключения от сотовой сети. Если iPhone находился в состоянии «После первой разблокировки» (AFU), после перезагрузки устройство возвращается в состояние «До первой разблокировки» (BFU). Это может быть очень вредно для получения цифровых доказательств с устройств, которые не поддерживаются ни в одном состоянии, кроме AFU.

Предполагается, что устройства iPhone с iOS 18.0, доставленные в лабораторию, при наличии соответствующих условий общались с другими устройствами iPhone, включенными в сейфе в состоянии AFU. Эта связь посылала сигнал устройствам на перезагрузку через некоторое время после прекращения активности устройства или отключения от сети.

Состояние «После первой разблокировки», или AFU, означает состояние устройства, когда владелец разблокировал его с помощью пароля или Face ID хотя бы один раз после включения. Правоохранительным органам легче получить доступ к устройству в режиме AFU с помощью инструментов для разблокировки iPhone от таких компаний, как Cellebrite. Перезагрузка, по-видимому, усложняет этот процесс.

Лаборатория цифровой криминалистики, заметившая проблему, зафиксировала перезагрузки нескольких iPhone в состоянии AFU, включая iPhone в режиме полета и один в фаредеевой коробке. Поскольку фаредеева коробка блокирует все электронные сигналы, достигающие устройства, iPhone с iOS 18 не смог бы связаться с другим iPhone в функциональной фаредеевой коробке.

В документе полиции предполагается, что это «добавленная функция безопасности в iOS 18.0», поскольку одно устройство с iOS 18 также перезагрузилось после периода изоляции и бездействия. Однако несколько других устройств в той же области не перезапускались, и нет никаких доказательств того, что Apple добавила функцию, вызывающую перезагрузку старых iPhone при контакте с iPhone с iOS 18.

Представители правоохранительных органов рекомендуют изолировать устройства с iOS 18 от других iPhone в состоянии AFU до проведения дальнейших испытаний.

Конкретные условия, которые должны существовать для возникновения этих перезагрузок, неизвестны, и для получения более подробной информации о новом препятствии, с которым мы теперь столкнулись, потребуются дальнейшие испытания и исследования. Известно лишь то, что эта новая «функция» в некотором роде увеличила сложность криминалистического сохранения цифровых доказательств.

Мэттью Грин, криптограф и профессор Университета Джонса Хопкинса, заявил 404 Media, что гипотеза представителей правоохранительных органов относительно устройств с iOS 18 «глубоко подозрительна», но он впечатлен самой концепцией.

«Идея о том, что телефоны должны периодически перезагружаться после длительного периода без сети, абсолютно блестяща, и я удивлен, если Apple действительно сделала это намеренно», — сказал он.

Обновление: Apple добавила функцию «перезагрузки при бездействии» в обновлении iOS 18.1, но она не связана с состоянием телефона/беспроводной сети.

Примечание: В связи с политическим или социальным характером обсуждения данной темы, ветка обсуждений находится на нашем форуме Political News. Все участники форума и посетители сайта могут читать и следить за веткой, но публикация разрешена только зарегистрированным участникам форума, имеющим не менее 100 сообщений.