据404 Media报道,密歇根州底特律的执法官员正在向其他警察发出警告,称 iPhone 的更改可能会导致存储用于法医检查的 Apple 设备自发重启。
正在接受检查的 iPhone 显然已经重新启动,这使得它们更难用暴力方法解锁,密歇根警方认为这是由于苹果在 iOS 18 中添加的一项安全功能所致。 404 Media发现的一份文件推测,运行 iOS 18 的 iPhone 会导致其他 iPhone 在与蜂窝网络断开连接时重新启动。
此通知的目的是提高人们对涉及 iPhone 的情况的认识,这种情况会导致 iPhone 设备在从蜂窝网络中移除时在短时间内(观察可能在 24 小时内)重新启动。如果 iPhone 处于首次解锁后 (AFU) 状态,则设备在重新启动后将返回首次解锁前 (BFU) 状态。这对于从 AFU 之外的任何州均不支持的设备获取数字证据非常不利。
据信,如果条件允许,带入实验室的装有 iOS 18.0 的 iPhone 设备会与 AFU 库中已开机的其他 iPhone 设备进行通信。该通信向设备发送了一个信号,要求设备在设备活动或脱离网络后经过很长时间后重新启动。
首次解锁后 (AFU) 表示一种设备状态,其中所有者自开机以来已使用密码或面容 ID 解锁设备至少一次。执法部门可以使用 Cellebrite 等公司的 iPhone 解锁工具更轻松地进入 AFU 模式的设备。重启显然会让这个过程变得更加困难。
注意到该问题的数字取证实验室有几部处于 AFU 状态的 iPhone 重新启动,其中包括处于飞行模式的 iPhone 和一部处于法拉第盒中的 iPhone。由于法拉第盒会阻止所有电子信号到达设备,因此运行 iOS 18 的 iPhone 无法与功能性法拉第盒中的 iPhone 进行通信。
警方文件推测这是“iOS 18.0 安全功能的补充”,因为运行 iOS 18 的一台设备在一段时间的隔离和不活动后也会重新启动。然而,同一区域的其他几台设备并未重启,而且没有证据表明苹果添加了一项功能,导致旧款 iPhone 在与运行 iOS 18 的 iPhone 接触时重启。
执法官员建议,在进行进一步测试时,将 iOS 18 设备与其他处于 AFU 状态的 iPhone 隔离。
发生这些重启所必须存在的具体条件尚不清楚,需要进行进一步的测试和研究,以便为我们现在面临的新障碍添加更多细节。众所周知,这种新的“功能”在某种程度上增加了法医保存数字证据的难度。
密码学家、约翰·霍普金斯大学教授 Matthew Green 告诉404 Media ,执法官员关于 iOS 18 设备的假设“非常可疑”,但他对这个概念印象深刻。
他说:“手机在长时间没有网络的情况下应该定期重新启动的想法绝对是绝妙的,如果苹果确实是故意这样做的话,我会感到惊讶。”
注意:由于有关此主题的讨论的政治或社会性质,讨论主题位于我们的政治新闻论坛中。欢迎所有论坛成员和网站访问者阅读并关注该主题,但发帖仅限于帖子数量不少于 100 条的论坛成员。
免责声明
部分内容(图片、文章)翻译/转载自国内外资讯/自媒体平台。文中内容不代表本站立场,如有侵权或其它,请联系 macmao.com@gmail.com,我们会第一时间配合删除。(转载请注明来源自:www.macmao.com)