في تطور قد يثير قلق مستخدمي أجهزة آيفون وخبراء الأمن السيبراني، أفادت تقارير إعلامية أن شركة Magnet Forensics، الشركة المطورة لأداة GrayKey الشهيرة لفك قفل الهواتف، زعمت اكتشاف طريقة للتحايل على ميزة أمان حاسمة في أجهزة آيفون. هذه الميزة، المعروفة باسم ‘Inactivity Reboot’ أو ‘إعادة التشغيل بعد الخمول’، مصممة لإعادة تشغيل الجهاز تلقائيًا إذا لم يتم إلغاء قفله لمدة 72 ساعة، بهدف تعزيز حماية البيانات.
السياق التقني: ميزة إعادة التشغيل بعد الخمول
لمن لا يعرف، قدم تحديث iOS 18.1 ميزة ‘إعادة التشغيل بعد الخمول’ (Inactivity Reboot) كطبقة إضافية من الأمان. الفكرة وراء هذه الميزة هي جعل الوصول إلى البيانات المخزنة على جهاز آيفون مقفل أكثر صعوبة على جهات إنفاذ القانون والطب الشرعي.
عند إعادة تشغيل الجهاز، يعود إلى حالة ‘قبل إلغاء القفل الأول’ (BFU)، وهي حالة يكون فيها جزء كبير من البيانات الحساسة محميًا بمفاتيح تشفير لا يمكن الوصول إليها إلا بعد إدخال المستخدم لرمز المرور الخاص به للمرة الأولى. بمجرد إلغاء القفل، يدخل الجهاز في حالة ‘بعد إلغاء القفل الأول’ (AFU)، حيث تصبح المزيد من البيانات قابلة للوصول حتى يتم إعادة تشغيله.
بشكل فعال، تضمن هذه الميزة أن أي جهاز آيفون يتم الاستيلاء عليه سيعود إلى حالة BFU المقيدة خلال 72 ساعة، حتى لو استغرق الحصول على مذكرة أو نقل الجهاز إلى مختبر الطب الشرعي وقتًا. هذا يحبط محاولات الحفاظ على الجهاز في حالة AFU الأكثر انفتاحًا لفترة طويلة.
بالإضافة إلى ذلك، توفر هذه الميزة حماية ضد اللصوص أو الجهات الخبيثة التي قد تحاول الاحتفاظ بجهاز آيفون مسروق في حالة AFU لفترة كافية لتطوير طرق لاختراقه، مما يقلل من نافذة الفرصة لديهم.
GrayKey تتجاوز الحماية: تفاصيل التقرير
وفقًا لتقرير حصري نشرته 404 Media، استنادًا إلى مقطع فيديو تدريبي وتعليمي موجه لعملاء إنفاذ القانون ويرجع تاريخه إلى أوائل عام 2025، يبدو أن Magnet Forensics قد طورت طريقة لتجاوز ميزة إعادة التشغيل بعد الخمول في آيفون.
يشير التقرير إلى أن الشركة طورت جهازًا جديدًا يُعرف باسم GrayKey Preserve، بالإضافة إلى وضع ‘الحفاظ على الأدلة’ (Evidence Preservation Mode) لأجهزة GrayKey الحالية. صُممت هذه الأدوات للحفاظ على الحالة الجنائية لجهاز آيفون دون الكشف الفوري عن البيانات المخزنة فيه. هذا يسمح لجهات إنفاذ القانون بالحفاظ على حالة AFU للجهاز سليمة أثناء انتظار الحصول على إذن لتفتيشه.
على الرغم من أن الفيديو لا يقدم تفاصيل حول الآلية التقنية الدقيقة وراء هذا التجاوز، إلا أنه يوضح قدرة GrayKey على الاحتفاظ بحالة AFU لجهاز آيفون حتى لو تم إعادة تشغيل الجهاز. وقد ورد عن موظف في الفيديو قوله: ‘تم التقاط حالة AFU هذه بواسطة GrayKey Preserve وEvidence Preservation Mode. حتى لو تم إعادة تشغيل هذا الجهاز لأي عدد من الأسباب، سواء صيانة الذاكرة أو فقدان الطاقة أو أي شيء آخر، فلن يتم فقدان حالة AFU. هذا هو السحر الحقيقي وراء وظيفة GrayKey Preserve وEvidence Preservation Mode.’
تواصلت 404 Media مع Apple و Magnet Forensics للحصول على تعليق، لكن لم يستجب أي منهما. واستشاروا الباحثة الأمنية في آيفون، جيسكا كلاسن، التي اقترحت أن Magnet ربما وجدت طريقة للتلاعب بساعة آيفون الداخلية، أو لإيقاف العمليات المسؤولة عن انتهاء صلاحية بيانات معينة تمامًا.
يبقى من غير الواضح إلى متى كانت هذه التقنية متاحة لجهات إنفاذ القانون، أو ما إذا كانت قد استخدمت في تحقيقات فعلية، أو ما إذا كان هذا الحل لا يزال فعالاً ضد أحدث إصدارات نظام التشغيل iOS. ومع ذلك، يمثل هذا التطور تحديًا جديدًا لجهود Apple المستمرة لتعزيز خصوصية وأمان مستخدميها.
إن قدرة أداة مثل GrayKey على تجاوز ميزة أمان أساسية مثل ‘Inactivity Reboot’ تسلط الضوء على السباق المستمر بين مطوري أنظمة التشغيل ومخترقيها. وبينما تسعى Apple جاهدة لتحصين أجهزتها، تظهر باستمرار ثغرات أو طرق للتحايل، مما يؤكد على أهمية اليقظة المستمرة في مجال الأمن السيبراني.