В iOS 18.1 Apple ввела функцию перезагрузки iPhone, если он не был разблокирован в течение определенного времени. Это мешает правоохранителям в получении доступа к данным.
Ранее сообщалось, что представители правоохранительных органов заметили, что Apple iPhone, которые хранились для проверки, таинственным образом перезагружались. На то время причина была непонятной. Код ОС заставляет устройство перезагружаться в более защищенное состояние.
Apple indeed added a feature called «inactivity reboot» in iOS 18.1. This is implemented in keybagd and the AppleSEPKeyStore kernel extension. It seems to have nothing to do with phone/wireless network state. Keystore is used when unlocking the device.https://t.co/ONZuU9zVt2 https://t.co/4ORUqR6P6N pic.twitter.com/O3jijuqpN0
— Jiska (@naehrdine) November 8, 2024
«Apple действительно добавила в iOS 18.1 функцию под названием «перезагрузка без активности». Это реализовано в keybagd и расширении ядра AppleSEPKeyStore. Кажется, это не имеет ничего общего с состоянием телефона/беспроводной сети. Хранилище ключей используется во время разблокировки устройства», — говорит доктор Джиска Классен, руководитель исследовательской группы в Институте Хассо Платтнера, Германия. Также ученая опубликовала скриншоты восстановленного кода.
В закрытом чате правоохранительных и судебно-медицинских экспертов Кристофер Вэнс, эксперт-криминалист компании Magnet Forensics, говорит:
«Мы обнаружили код в iOS 18 и выше, который является таймером бездействия. Этот таймер заставит устройства в состоянии AFU перезагрузиться в состояние BFU после установленного времени, которое мы также определили».
AFU означает состояние после первой разблокировки — когда кто-то, предположительно владелец телефона, разблокировал
Читать на itc.ua