苹果悄悄推出 iPhone 重启代码,导致警察无法使用 多位 iPhone 安全专家表示,苹果悄悄在 iOS 18.1 中引入了代码,如果设备在一段时间内未解锁,则会重新启动设备,将其恢复到可以整体提高 iPhone 安全性的状态,并使警方更难侵入设备。 上周四,404 Media 报道称,执法官员们对被存放起来等待检查的 iPhone 神秘地自行重启感到恐慌。当时原因尚不清楚,官员们只能推测他们为何无法访问设备。现在一天后,潜在原因逐渐浮出水面。 苹果确实在 iOS 18.1 中添加了一项名为‘不活动重启’的功能。 在一个执法和取证专家专属群聊中,Magnet Forensics 的取证专家表示: 我们在 iOS 18 及更高版本中发现了一个不活动计时器的代码。 这个计时器将导致处于 AFU 状态的设备在一段我们也已经确定的时间段后重新启动到 BFU 状态。 AFU 指的是首次解锁后,即某人(可能是手机所有者)自开机以来至少解锁过一次设备,这通常可以让执法部门更容易解锁。 BFU 或首次解锁前是指用户自开机以来没有解锁过手机,通常是取证工具更难破解的状态。 重启计时器与任何网络或充电功能无关,只与设备自上次锁定以来的不活动状态有关。 404 Media 从一位消息人士处获得了 Vance 在群聊中发送的消息的多个截图。404 Media 允许他们匿名,因为成员通常不允许分享来自该群聊的通信。 Magnet Forensics 最近收购了 Grayshift,后者是手机解锁工具 GrayKey 的制造商。Magnet Forensics 发言人拒绝发表评论。他在一封电子邮件中写道:“我们无法就具体问题发表评论,但正如 Chris 所说,我们正在调查此事。” 移动分析公司 Corellium 的创始人克里斯·韦德 (Chris Wade) 告诉 404 Media,设备处于锁定状态后第四天,设备就会重新启动。 iOS 的变化是苹果等手机制造商与法医公司和执法部门之间持续斗争的最新冲突,苹果等手机制造商的主要动机是保护用户的数据,而法医公司和执法部门则希望从被扣押的设备中提取数据。 最初,执法官员对 iPhone 重启发出警报,推测锁定是由于他们扣押的 iPhone 没有连接到蜂窝网络,或者可能是 iOS 18 设备以某种方式告诉附近的其他 iPhone 自行重启。 根据多位专家的发现,真正的解释似乎更多是关于一定时间的流逝,而不是其他原因。 请记住,真正的威胁不是警察。而是那些为了恶意目的而窃取你的 iPhone 的人。这个功能意味着,如果你的手机被盗,窃贼无法将其保留数月,直到他们开发出破解它的技术。 该功能“在安全性方面取得了巨大进步”。在一段合理的不活动时间后重新启动可能不会给任何人带来不便,但确实会让你的手机更加安全。所以这似乎是个不错的主意。 但警方可能有不同的看法。Magnet Forensics 的 Vance 敦促执法和法医专家群聊中的其他成员尽快从 AFU iOS 18 设备中收集证据。必须尽快从 AFU 设备中收集 iOS 18 数据。 由于新的重启功能苹果手机可能更难被警方解锁。 劫持加载程序:一种使用合法证书的新恶意活动。 随着最新的补丁更新,Windows 再次变得容易受到攻击。 黑客向科技巨头发送欺诈性警方数据请求,以窃取人们的私人信息。