众所皆知,每当警方抓到某个嫌疑人,希望解锁他们的智慧手机来掌握更多证据时,苹果往往会拒绝这些执法机关的“开后门”请求,因此执法机关不得不采取一些暴力破解法,像是通过第三方单位提供的破解工具。
据《404 Media》报道,现在美国密西根州底特律执法机关向其他州警察发出示警,该机构发现iOS 18的一些变化可能会导致扣留检查的iPhone自动重启。
iPhone自动重启会发生什么事?重新启动的iPhone将使得设备更难用暴力破解法来解锁,密西根警方认为,这是因为苹果在iOS 18中加入了一项新安全功能所致。据《404 Media》发现的一份文件推测,运行iOS 18的iPhone会在与移动网络连接断开后(24小时内)重新启动。
即便一开始iPhone是处于“首次解锁后”(AFU)的状态,在断开移动网络后的24小时内,也会因为设备重新启动而返回“首次解锁前”(BFU)的状态,一些破解工具可能无法破解BFU状态的iPhone,这对于部分没有办法破解BFU状态iPhone的州来说要获取数字证据相当不利。
什么是AFU与BFU状态?
AFU指的是,用户自开机以来已使用密码或Face ID解锁设备至少一次,在这样的情况下,执法机关可以轻松地使用Cellebrite等公司提供的iPhone解锁工具进入AFU模式的设备。但如果设备重启后转变为BFU状态显然会让这样的取证过程变得更加困难。
《404 Media》也指出,带入实验室的iOS 18 iPhone若与其他已经呈现AFU状态的iPhone进行通信,后者会向前者发送一个信号,要求前者在停止活动或断开网络后,经过一段很长的时间才会重新启动。
注意到该问题的数字鉴识实验室发现,有几部处于AFU状态的iPhone自动重新启动,其中包括处于飞行模式的iPhone和一部处于法拉第盒(一种金属信号遮罩)中的iPhone。由于法拉第盒会阻止所有电子信号到达设备,因此运行iOS 18的iPhone无法与外面的iPhone进行通信。
密西根州警方推测,这是iOS 18安全功能的补充,运行iOS 18的一台设备在一段时间的隔离和不活动后也会重新启动。然而同一区域的其他几台设备没有重新启动,也没有证据表明苹果添加了一项功能,导致旧款iPhone在与运行iOS 18的iPhone接触时重新启动。
报引导述密码学家、约翰霍普金斯大学教授Matthew Green指出,执法机关关于iOS 18设备的假设感到相当可疑,他也对这种概念印象深刻。他表示,“手机在长时间没有网络的情况下应该定期重新启动的想法绝对是很妙的,如果苹果确实是故意这样做的话,我会感到惊讶。”