近期,號稱“iPhone殺手”的知名手機解鎖和取證工具GrayKey的機密產品信息發生泄漏,暴露其面對最新iOS18安全機制表現掙扎。這一事件引發了全球執法機構和網絡安全專家的廣泛關注。
GrayKey由Grayshift公司開發,是一款專為執法部門設計的設備,能夠解鎖并提取iPhone中的數據。自推出以來,GrayKey因其強大的iPhone解鎖能力而備受矚目,尤其在破解高版本iOS設備方面表現突出。
Graykey主要利用iPhone漏洞來解鎖設備,隨著Apple修補安全漏洞,Graykey需要發現新的漏洞來提取iPhone數據。例如,2018年,Apple通過更新iOS12禁用了Graykey,但后來Graykey發現新的漏洞恢復了功能。
然而,隨著蘋果不斷強化其操作系統的安全性,在iOS18中改變加密機制(例如自動重啟),GrayKey面臨著前所未有的挑戰。
根據Macrumors和404 Media的報道,GrayKey的內部文件被泄露,顯示其在iOS 18和iOS 18.0.1版本上的功能受限。具體而言,GrayKey只能對這些版本的iPhone進行“部分”數據提取,無法實現全面解鎖。唯一的例外是iPhone 11系列設備,仍可被完全解鎖。對于iPhone 12至iPhone 16系列,GrayKey只能獲取未加密的文件和元數據,如文件夾結構和文件大小等信息。
今年早些時候,以色列移動取證公司Cellebrite的泄露文件顯示,其工具無法解鎖運行iOS 17.4或更高版本的iPhone,但現在可以訪問運行iOS17.5.1的設備。
近年來,蘋果公司一直致力于提升其設備的安全性,頻繁更新iOS系統以修復漏洞并增強防護措施。在iOS18中,蘋果引入了一項新功能:如果iPhone在72小時內未被使用,設備將自動重啟。這一機制旨在防止未經授權的訪問,進一步提升設備的安全性。
GrayKey無法破解最新版本的iPhone系統對全球執法機構的取證工作產生了直接影響。過去,GrayKey被廣泛用于解鎖嫌疑人的iPhone,以獲取關鍵證據。然而,隨著iOS18的發布,執法部門需要尋找新的技術手段或合作方式,以應對蘋果不斷升級的安全措施。