眾所皆知,每當警方抓到某個嫌疑人,希望解鎖他們的智慧手機來掌握更多證據時,蘋果往往會拒絕這些執法機關的“開后門”請求,因此執法機關不得不采取一些暴力破解法,像是通過第三方單位提供的破解工具。
據《404 Media》報道,現在美國密西根州底特律執法機關向其他州警察發出示警,該機構發現iOS 18的一些變化可能會導致扣留檢查的iPhone自動重啟。
iPhone自動重啟會發生什么事?重新啟動的iPhone將使得設備更難用暴力破解法來解鎖,密西根警方認為,這是因為蘋果在iOS 18中加入了一項新安全功能所致。據《404 Media》發現的一份文件推測,運行iOS 18的iPhone會在與移動網絡連接斷開后(24小時內)重新啟動。
即便一開始iPhone是處于“首次解鎖后”(AFU)的狀態,在斷開移動網絡后的24小時內,也會因為設備重新啟動而返回“首次解鎖前”(BFU)的狀態,一些破解工具可能無法破解BFU狀態的iPhone,這對于部分沒有辦法破解BFU狀態iPhone的州來說要獲取數字證據相當不利。
什么是AFU與BFU狀態?
AFU指的是,用戶自開機以來已使用密碼或Face ID解鎖設備至少一次,在這樣的情況下,執法機關可以輕松地使用Cellebrite等公司提供的iPhone解鎖工具進入AFU模式的設備。但如果設備重啟后轉變為BFU狀態顯然會讓這樣的取證過程變得更加困難。
《404 Media》也指出,帶入實驗室的iOS 18 iPhone若與其他已經呈現AFU狀態的iPhone進行通信,后者會向前者發送一個信號,要求前者在停止活動或斷開網絡后,經過一段很長的時間才會重新啟動。
注意到該問題的數字鑒識實驗室發現,有幾部處于AFU狀態的iPhone自動重新啟動,其中包括處于飛行模式的iPhone和一部處于法拉第盒(一種金屬信號遮罩)中的iPhone。由于法拉第盒會阻止所有電子信號到達設備,因此運行iOS 18的iPhone無法與外面的iPhone進行通信。
密西根州警方推測,這是iOS 18安全功能的補充,運行iOS 18的一臺設備在一段時間的隔離和不活動后也會重新啟動。然而同一區域的其他幾臺設備沒有重新啟動,也沒有證據表明蘋果添加了一項功能,導致舊款iPhone在與運行iOS 18的iPhone接觸時重新啟動。
報引導述密碼學家、約翰霍普金斯大學教授Matthew Green指出,執法機關關于iOS 18設備的假設感到相當可疑,他也對這種概念印象深刻。他表示,“手機在長時間沒有網絡的情況下應該定期重新啟動的想法絕對是很妙的,如果蘋果確實是故意這樣做的話,我會感到驚訝。”