
یک گزارش جدید نشان می دهد که پلیس ممکن است بتواند یکی از قدرتمندترین ویژگی های امنیتی iOS را دور بزند.
این موضوع از طریق ویدیوی متعلق به سازنده دستگاه GrayKey مطرح شده است. این عواقب نگران کننده ای برای حفظ حریم خصوصی داده های کاربران دارد.
شرکتی که با سازمانهای مجری قانون همکاری میکند، ادعا کرده است که راهی برای دور زدن یکی از ویژگیهای امنیتی اصلی iOS پیدا کرده است. قابلیتی که از استخراج اطلاعات حساس آیفون بدون اجازه کاربر جلوگیری می کند. چنین توسعه ای می تواند به معنای یک گام به عقب از نظر حریم خصوصی کاربر و حفاظت از داده های شخصی باشد.
طبق گزارش 404 Media، Magnet Forensics، سازنده دستگاه GrayKey که پلیس برای باز کردن قفل آیفونها از آن استفاده میکند، راهحل جدیدی ایجاد کرده است که به هر کسی که دارای GrayKey است اجازه میدهد تا ویژگی Reboot غیرفعال بودن اپل را دور بزند و به اطلاعات دستگاه دسترسی بیشتری داشته باشد. طبق تاریخ ویدیویی که 404 Media دیده است، این روش حداقل از اوایل سال 2025 مورد استفاده قرار گرفته است.
ویژگی Inactivity Reboot در iOS زمانی که آیفون به مدت ۷۲ ساعت آنلاک نشده باشد، به طور خودکار دستگاه را راه اندازی مجدد می کند. پس از این فرآیند، آیفون وارد حالت امن تری به نام Before First Unlock یا BFU می شود. در این شرایط بخشی از اطلاعات حساس با کلیدهای رمزنگاری محافظت می شود و تا زمانی که رمز دستگاه وارد نشود، این کلیدها قابل دسترسی نیستند. پس از اینکه کاربر وارد دستگاه شد، آیفون به یک حالت کمتر امن به نام After First Unlock یا AFU وارد می شود.

در ویدئویی که توسط 404 Media به دست آمده است، Magnet Forensics ادعا می کند که دستگاه جدیدی به نام GrayKey Preserve ساخته است که می تواند آیفون را در حالت AFU نگه دارد. ظاهراً این موضوع حتی پس از راه اندازی مجدد آیفون نیز ادامه خواهد داشت. رها کردن دستگاه در این حالت، دسترسی GrayKey به داده ها را آسان تر می کند، زیرا داده ها در AFU به اندازه حالت BFU رمزگذاری نمی شوند.
علاوه بر این، GrayKey Preserve و یک ویژگی مرتبط با نسخه معمولی GrayKey به نام Evidence Preservation Mode می تواند اطلاعاتی را که iOS به طور خودکار پس از مدت زمان مشخصی حذف می کند، بازیابی کند. اینها شامل داده های موقعیت مکانی، پیام های iMessage و تصاویر حذف شده است.
Magnet Forensics در ویدیوی فاش شده می گوید:
ما قادر خواهیم بود این داده ها را به طور نامحدود حفظ کنیم.
ویدئوی منتشر شده جزئیات فنی راه حل Magnet Forensics را فاش نکرد، اما یکی از کارمندان این شرکت اشاره کرد که فعال کردن حالت هواپیما و مسدود کردن ارسال و دریافت امواج رادیویی از جمله Wi-Fi، بلوتوث و شبکههای سلولی ممکن است نقش داشته باشد.
جسیکا کلاسن، کارشناس امنیتی، همچنین به 404 Media گفت که GrayKey جدید ممکن است ساعت داخلی iOS را دستکاری کند. یعنی زمان را برای نیروهای پلیس کندتر نشان دهند یا حتی حرکت ساعت را به طور کامل متوقف کنند. چنین روشی می تواند از فرآیندهای Inactivity Reboot و حذف خودکار داده ها در iOS برای مدت نامحدود جلوگیری کند.
موضع اپل در مورد امنیت آیفون
اپل به خاطر امنیت دستگاههایش و موضع سختگیرانهاش در برابر تضعیف حفاظت از کاربران مشهور است. این شرکت اعلام کرده است که به درخواست های قانونی پلیس پاسخ خواهد داد، اما در عین حال سعی کرده است از دسترسی ابزارهایی مانند GrayKey به داده های آیفون جلوگیری کند. اپل همچنین در برابر درخواست های سازمان های مجری قانون برای ایجاد یک درب پشتی در سیستم عامل های خود مقاومت کرده است. قابلیتی که پلیس می تواند برای دسترسی به دستگاه ها از آن استفاده کند.

اپل استدلال کرده است که با چنین درخواست هایی مخالفت می کند زیرا هیچ درب پشتی وجود ندارد که فقط افراد خوب بتوانند از آن استفاده کنند. هر گونه نقص نرم افزاری می تواند توسط هکرها، مزاحمان، سارقان هویت و سایر افراد مخرب مورد سوء استفاده قرار گیرد. با توجه به حجم گسترده داده های خصوصی ذخیره شده در میلیاردها آیفون در سراسر جهان، از مشخصات کارت بانکی و سوابق پزشکی گرفته تا عکس های شخصی، اپل چنین ریسکی را بسیار جدی می گیرد و حاضر به پذیرش آن نیست.
از سوی دیگر، گزارش ها نشان می دهد که ابزارهایی مانند GrayKey در برخی از کشورهای مستبد و همچنین توسط دولت های متخاصم در نقاط مختلف جهان برای محدود کردن آزادی بیان و فشار بر منتقدان استفاده شده است. اپل به خاطر امتیازاتی که به دولتهای سرکوبگر در کشورهایی مانند چین و روسیه داده است، مورد انتقاد قرار گرفته است، اما به نظر میرسد ایجاد یک درب پشتی در iOS برای چنین دولتهایی خط قرمز جدیتری برای شرکت تحت رهبری جان ترنوس باشد.
اپل در گذشته برای رفع آسیبپذیریهایی که توسط Magnet Forensics و رقبای آن مورد سوء استفاده قرار گرفتهاند، به سرعت عمل کرده است. گزارش 404 Media احتمالا زنگ خطر را در دفتر مرکزی اپل در کوپرتینو به صدا درآورد و باعث تلاش فوری برای ارائه یک راه حل امنیتی شد. با این حال، این واقعیت که حداقل از اوایل سال 2025 از این آسیب پذیری به طور فعال مورد سوء استفاده قرار گرفته است، می تواند برای افراد داخل و خارج از اپل خبر نگران کننده ای باشد.
















گفتگو در مورد این post