眾所皆知,每當警方抓到某個嫌疑人,希望解鎖他們的智慧型手機來掌握更多證據時,蘋果往往會拒絕這些執法機關的「開後門」請求,因此執法機關不得不採取一些暴力破解法,像是透過第三方單位提供的破解工具。
據《404 Media》報導,現在美國密西根州底特律執法機關向其他州警察發出示警,該機構發現 iOS 18 的一些變化可能會導致扣留檢查的 iPhone 自動重啟。
iPhone 自動重啟會發生什麼事?重新啟動的 iPhone 將使得裝置更難用暴力破解法來解鎖,密西根警方認為,這是因為蘋果在 iOS 18 中加入了一項新安全功能所致。據《404 Media》發現的一份文件推測,運行 iOS 18 的 iPhone 會在與行動網路連結斷開後(24 小時內)重新啟動。
即便一開始 iPhone 是處於「首次解鎖後」(AFU)的狀態,在斷開行動網路後的 24 小時內,也會因為裝置重新啟動而返回「首次解鎖前」(BFU)的狀態,一些破解工具可能無法破解 BFU 狀態的 iPhone,這對於部分沒有辦法破解 BFU 狀態 iPhone 的州來說要獲取數位證據相當不利。
什麼是 AFU 與 BFU 狀態?
AFU 指的是,使用者自開機以來已使用密碼或 Face ID 解鎖裝置至少一次,在這樣的情況下,執法機關可以輕鬆地使用 Cellebrite 等公司提供的 iPhone 解鎖工具進入 AFU 模式的裝置。但如果裝置重啟後轉變為 BFU 狀態顯然會讓這樣的取證過程變得更加困難。
《404 Media》也指出,帶入實驗室的 iOS 18 iPhone 若與其他已經呈現 AFU 狀態的 iPhone 進行通訊,後者會向前者發送一個訊號,要求前者在停止活動或斷開網路後,經過一段很長的時間才會重新啟動。
注意到該問題的數位鑑識實驗室發現,有幾部處於 AFU 狀態的 iPhone 自動重新啟動,其中包括處於飛航模式的 iPhone 和一部處於法拉第盒(一種金屬訊號遮罩)中的 iPhone。由於法拉第盒會阻止所有電子訊號到達設備,因此運行 iOS 18 的 iPhone 無法與外面的 iPhone 進行通訊。
密西根州警方推測,這是 iOS 18 安全功能的補充,運行 iOS 18 的一台設備在一段時間的隔離和不活動後也會重新啟動。然而同一區域的其他幾台設備沒有重新啟動,也沒有證據表明蘋果添加了一項功能,導致舊款 iPhone 在與運行 iOS 18 的 iPhone 接觸時重新啟動。
報導引述密碼學家、約翰霍普金斯大學教授 Matthew Green 指出,執法機關關於 iOS 18 設備的假設感到相當可疑,他也對這種概念印象深刻。他表示,「手機在長時間沒有網路的情況下應該定期重新啟動的想法絕對是很妙的,如果蘋果確實是故意這樣做的話,我會感到驚訝。」
(首圖來源:Unsplash)