理財

蘋果 iOS 18.1 新功能讓警方解鎖 iPhone 難度大增,使用暴力破解工具也難以打開

三嘻行動哇 Yipee!
發布於 11月14日08:09

蘋果在最新的iOS 18.1 系統中加入了新的安全功能,讓iPhone 在四天未解鎖的情況下自動重啟,雖然保護使用者的隱私與資料安全,卻也讓警方、鑑識等執法單位非常頭痛,因為 iPhone 自動重啟後,會切換到首次解鎖前狀態(Before First Unlock ,BFU),這會增加警方解鎖 iPhone 的難度,甚至難以使用暴力破解工具也難以解鎖。

iPhone 神秘重新開機,導致警方解鎖及取證難度大增

廣告(請繼續閱讀本文)

外媒《404 Media》報導,美國底特律警方最近對其他州警察發出警告,指出他們在扣留並準備鑑識的 iPhone 上發生神秘自動重啟現象,重啟之後手機會從「首次解鎖後狀態(After First Unlock,AFU)」變回「首次解鎖前(Before First Unlock ,BFU) 」狀態,這將導致執法人員使用暴力解鎖的難度大大增加。

不過,AFU 首次解鎖後狀態和 BFU 首次解鎖前狀態究竟差別在哪裡呢?

  • AFU 首次解鎖後狀態:iPhone 在開機後 24 小時內曾經使用密碼或 FaceID 解鎖 iPhone,鑑定單位可以使用 Cellebrite 公司的解鎖工具暴力解鎖進入 iPhone。
  • BFU 首次解鎖前狀態:iPhone 重新開機後,不曾使用密碼或 FaceID 解鎖 iPhone。

根據 Kaoten Forensic 高田數位鑑識官網資料內容,當 iPhone 處在 BFU 狀態下,提取資料的選項會比 AFU 狀態大幅降低。即使iPhone設置了螢幕密碼,在AFU模式下提取資料會比 BFU 更容易得多。

廣告(請繼續閱讀本文)

外媒報導進一步說明,iPhone 在 AFU 狀態下,執法鑑識單位可以使用暴力解鎖工具進入 iPhone,但如今升級到 iOS 18 作業系統的 iPhone 只要在長時間沒有使用或沒有連接網路就會重新啟動,這也使得執法人員解鎖難度大大增加,甚至無法使用傳統的解鎖方法取得手機的數位證據。

iOS 18.1 加入「無活動計時器」,iPhone 會自動重開機

此外, Corellium 行動分析公司創辦人 Chris Wade 在 X 平台表示,蘋果在 iOS 18.1 導入了「無活動計時器」,只要 iPhone 連續 4 天鎖定、不曾解鎖螢幕時,它會自動重新啟動,變回 BFU 狀態,這項機制被認為是為使用者安全設計。

加密專家暨約翰霍普金斯大學教授 Matthew Green 認為,這項安全功能設計是一項重大進展,對使用者是一大利多,不僅有效提升使用者的隱私保護,也讓竊賊無法耗費長時間破解取得 iPhone 資料。

不過,對執法部門和鑑識單位來說,蘋果公司的保護機制成為一大挑戰,因為這項安全設計將會阻擋鑑識單位取得手機裡的重要資料。

然而,以蘋果公司的立場來看,蘋果向來堅持以使用者隱私為優先,不願意對執法單位開放後門,這次 iOS 18 安全設計再次顯示了蘋果在保護使用者資料上的承諾,讓更多使用者的安全隱私獲得最大的保障。

▶ 延伸閱讀

圖片及資料來源:phonearena、404media、techcrunch、The Verge、高田數位鑑識

查看原始文章