警方怀疑 iOS 18 iPhone 正在通信以强制重启,使解锁更加困难
据404 Media报道,密歇根州底特律的执法官员警告其他警察,据称iPhone存在一种改动,会导致存放以供法医检查的苹果设备自动重启。
iPhone 密码 绿色
正在接受检查的 iPhone 显然已经重新启动,这使得它们更难以通过暴力破解方法解锁,密歇根州警方认为这是由于苹果在iOS 18中添加的一项安全功能。404 Media发现的一份文件推测,运行 iOS 18 的 iPhone 在与蜂窝网络断开连接时会导致其他 iPhone 重新启动。
此通知的目的是让人们意识到一种涉及 iPhone 的情况,即当 iPhone 设备脱离蜂窝网络时,它会在短时间内(观察结果可能是 24 小时内)重新启动。如果 iPhone 处于首次解锁后 (AFU) 状态,则设备在重新启动后会返回到首次解锁前 (BFU) 状态。这对于从不支持 AFU 以外任何状态的设备获取数字证据非常不利。
据信,如果条件允许,带入实验室的搭载 iOS 18.0 的 iPhone 设备会与 AFU 保险库中处于开机状态的其他 iPhone 设备进行通信。在设备活动或断网后经过很长时间后,该通信会向设备发送重新启动信号。
首次解锁后 (AFU) 表示设备处于一种状态,即自开机以来,所有者至少使用密码或Face ID解锁过一次设备。执法人员使用 Cellebrite 等公司提供的 iPhone 解锁工具更容易进入处于 AFU 模式的设备。重启显然会使这个过程变得更加困难。
注意到此问题的数字取证实验室有几部 iPhone 在 AFU 状态下重启,包括处于飞行模式的 iPhone 和一部在法拉第盒中的 iPhone。由于法拉第盒会阻止所有电子信号到达设备,因此运行 iOS 18 的 iPhone 无法与在功能正常的法拉第盒中的 iPhone 进行通信。
警方文件推测这是“iOS 18.0 安全功能的新增功能”,因为一台运行 iOS 18 的设备在隔离和不活动一段时间后也重新启动了。然而,同一地区的其他几台设备并没有重新启动,也没有证据表明苹果添加了一项功能,当与运行 iOS 18 的 iPhone 接触时,旧款 iPhone 会重新启动。
执法官员建议在进一步测试时将 iOS 18 设备与处于 AFU 状态的其他 iPhone 隔离开来。
尚不清楚重启需要满足哪些具体条件,还需要进行进一步的测试和研究,才能为我们现在面临的新障碍提供更多细节。目前已知的是,这种新“特性”增加了法医保存数字证据的难度。
密码学家、约翰霍普金斯大学教授马修格林 (Matthew Green) 告诉404 Media,执法官员对 iOS 18 设备的假设“深表怀疑”,但他对这一概念印象深刻。
他说:“手机在长时间没有网络后应该定期重启的想法非常聪明,我很惊讶苹果是否真的是故意这么做的。”