ابزار قانونی جدید می‌تواند قفل امنیتی ۷۲ ساعته آیفون را دور بزند

شرکت مگنت فورنزیکس (Magnet Forensics) ادعا می‌کند ابزاری ساخته است که می‌تواند قفل امنیتی خودکار و ۷۲ ساعته آیفون را دور بزند و از پاک شدن داده‌ها جلوگیری کند.

تتیم تحریریه۵ دقیقه مطالعه۰ بازدیدهمین حالا
ابزار قانونی جدید می‌تواند قفل امنیتی ۷۲ ساعته آیفون را دور بزند

شرکت اپل (Apple) تأکید کرده است که آن‌ها ایمنی را نسبت به تقریباً هر چیز دیگری، از جمله هوش مصنوعی، در اولویت قرار می‌دهند. این موضوع با ظهور هوش مصنوعی سیری (Siri AI) اهمیت بیشتری پیدا می‌کند؛ هوش مصنوعی سیری اکنون می‌تواند در پیام‌ها، ایمیل‌ها، عکس‌ها و سایر اطلاعات شما جستجو کند تا بر اساس زمینه شخصی شما به سوالات پاسخ دهد.

با این حال، یک ابزار پزشکی قانونی که به تازگی فاش شده است نشان می‌دهد که محافظت از تمام این اطلاعات به ایمن‌سازی هوش مصنوعی که از آن استفاده می‌کند، ختم نمی‌شود.

شرکت مگنت فورنزیکس (Magnet Forensics)، شرکت سازنده ابزار پزشکی قانونی گوشی گری‌کی (GrayKey) که توسط مجریان قانون استفاده می‌شود، ادعا می‌کند که روشی را برای دور زدن یک اقدام امنیتی آیفون توسعه داده است که برای سخت‌تر کردن استخراج داده‌ها از یک دستگاه توقیف‌شده طراحی شده است.

بر اساس ویدئویی درز کرده از مگنت فورنزیکس که توسط 404 مدیا (404 Media) به دست آمده است، یک دستگاه جدید به نام گری‌کی پریزرو (GrayKey Preserve) و ویژگی به نام حالت حفظ شواهد (Evidence Preservation Mode) می‌توانند یک آیفون را حتی پس از اینکه تلفن به طور معمولی راه‌اندازی مجدد (Reboot) شود، در حالت قابل دسترس‌تری نگه دارند. خود شرکت مگنت می‌گوید قابلیت‌های جدید حفظ داده گری‌کی برای مقابله با تایمر راه‌اندازی مجدد آی‌اواس (iOS) توسعه یافته‌اند و می‌توانند داده‌ها را روی دستگاه‌های آی‌اواس به طور نامحدود حفظ کنند.

این موضوع به‌طور بالقوه برای حریم خصوصی آیفون اهمیت زیادی دارد و زمان‌بندی آن نمی‌تواند جالب‌تر از این باشد.

حفاظتی از آیفون که احتمالاً نمی‌دانستید وجود دارد

اپل در سکوت خبری در سال ۲۰۲۴ قابلیتی به نام راه‌اندازی مجدد به دلیل عدم فعالیت (Inactivity Reboot) را به آی‌اواس اضافه کرد. اگر یک آیفون به مدت ۷۲ ساعت قفل‌گشایی نشود، به طور خودکار راه‌اندازی مجدد می‌شود. این فقط یک راه‌اندازی مجدد آزاردهنده نیست، بلکه در واقع وضعیت امنیتی تلفن را تغییر می‌دهد.

هنگامی که یک آیفون را پس از راه‌اندازی مجدد قفل‌گشایی می‌کنید، وارد حالتی می‌شود که به آن پس از اولین قفل‌گشایی یا AFU (After First Unlock) می‌گویند. برخی از کلیدهای رمزنگاری در دسترس قرار می‌گیرند تا برنامه‌ها و خدمات بتوانند به طور عادی کار کنند.

تلفن را مجدداً راه‌اندازی کنید و آن را قفل نگه دارید، و به حالت قبل از اولین قفل‌گشایی یا BFU (Before First Unlock) بازمی‌گردد؛ جایی که داده‌های حساس‌تر رمزگذاری شده باقی می‌مانند و دسترسی ابزارهای پزشکی قانونی به آن‌ها سخت‌تر است.

به همین دلیل است که تایمر ۷۲ ساعته می‌تواند تفاوت ایجاد کند. اگر یک آیفون توقیف‌شده را برای مدت طولانی دست‌نخورده رها کنید، می‌تواند خود به خود راه‌اندازی مجدد شود و بخش بیشتری از داده‌های آن قفل شود. مگنت ادعا می‌کند که راهی برای دور زدن این مشکل پیدا کرده است.

بر اساس ویدئوی درز کرده که توسط 404 مدیا به دست آمده است، گری‌کی پریزرو می‌تواند حالت AFU را ضبط کرده و آن را در دسترس نگه دارد، حتی اگر آیفون بعداً راه‌اندازی مجدد شود یا شارژ آن تمام شود. مگنت همچنین ادعا می‌کند که می‌تواند داده‌هایی را که به طور معمول در طول زمان ناپدید می‌شوند، از جمله مکان‌های ذخیره‌شده در حافظه پنهان، عکس‌های حذف‌شده اخیر و پیام‌های آی‌مسیج (iMessage) حذف‌شده اخیر، حفظ کند. توضیح خود شرکت مگنت می‌گوید قابلیت‌های جدید گری‌کی می‌توانند آن داده‌ها را به طور نامحدود حفظ کنند.

چگونگی دقیق عملکرد آن مشخص نیست. ییسکا کلاسن (Jiska Classen)، پژوهشگر امنیت، به 404 مدیا گفت که مگنت ممکن است در حال دستکاری ساعت آیفون یا تداخل با فرآیندهایی باشد که تاریخ انقضای داده‌ها را تعیین می‌کنند، اما در حال حاضر این فقط یک تئوری است.

سپس هوش مصنوعی سیری مطرح می‌شود

هوش مصنوعی سیری می‌تواند از آنچه اپل «درک زمینه شخصی» (Personal Context Understanding) می‌نامد برای یافتن اطلاعات پراکنده در سراسر آیفون شما استفاده کند. از آن بخواهید یک عکس قدیمی را پیدا کند، یک پیشنهاد دفن شده در یک پیام را پیدا کند یا اطلاعاتی را از یک ایمیل یا ورودی تقویم بیرون بکشد، و سیری می‌تواند به دنبال آن بگردد. این هوش همچنین دارای آگاهی روی صفحه است و می‌تواند در میان برنامه‌ها اقداماتی را انجام دهد.

این بخش بزرگی از چیزی است که سیری جدید را مفید می‌کند، اما همچنین به این معناست که دستیار با برخی از شخصی‌ترین اطلاعات روی تلفن شما کار می‌کند.

اپل تأکید زیادی بر خصوصی نگه داشتن آن اطلاعات داشته است. بیشتر هوش مصنوعی اپل (Apple Intelligence) روی دستگاه اجرا می‌شود، در حالی که درخواست‌های پیچیده‌تر می‌توانند از طریق محاسبات ابری خصوصی (Private Cloud Compute) انجام شوند. اپل می‌گوید داده‌های ارسال شده در آنجا ذخیره نمی‌شوند یا در دسترس شرکت قرار نمی‌گیرند.

گری‌کی问题 دیگری را مطرح می‌کند. گزارش نشده است که این ابزار هوش مصنوعی سیری یا محاسبات ابری خصوصی را هک می‌کند. بلکه به سراغ خود آیفون می‌رود.

و این همان جایی است که این تفاوت اهمیت پیدا می‌کند. اپل می‌تواند نحوه پردازش اطلاعات شما توسط هوش مصنوعی خود را قفل کند، اما پیام‌ها، عکس‌ها، ایمیل‌ها و داده‌های مکانی که سیری به آن‌ها متکی است، همچنان باید در جایی زندگی کنند. اگر شخصی به تلفن دسترسی فیزیکی پیدا کند، محافظت از آن داده‌های زیرین به اندازه محافظت از هوش مصنوعی که از آن‌ها استفاده می‌کند، مهم می‌شود.

این به چه معناست برای آیفون شما

هنوز ابهامات زیادی وجود دارد. ما دقیقاً نمی‌دانیم تکنیک مگنت چگونه کار می‌کند، روی کدام نسخه‌های آی‌اواس کار می‌کند یا آیا اپل قبلاً راه نفوذ آن را بسته است یا خیر. ویدئوی درز کرده مگنت نیز به اوایل سال ۲۰۲۵ برمی‌گردد، حتی اگر تازه ظاهر شده باشد.

و این موردی نیست که بتوان هر آیفونی را به گری‌کی پریزرو وصل کرد و بلافاصله همه چیز را روی آن دید. ادعای مگنت خاص‌تر است: فناوری آن می‌تواند از انتقال آیفون به حالت امنیتی محدودکننده‌تری که معمولاً پس از عدم فعالیت طولانی مدت شروع به کار می‌کند، جلوگیری کند.

با این حال، نادیده گرفتن زمان‌بندی دشوار است. اپل از سیری می‌خواهد درباره شما بیشتر بفهمد در حالی که وعده می‌دهد اطلاعات پشت آن پاسخ‌های شخصی‌سازی شده خصوصی باقی بمانند. پردازش روی دستگاه و محاسبات ابری خصوصی از نحوه مدیریت آن داده‌ها توسط هوش مصنوعی اپل محافظت می‌کنند، اما نیاز به محافظت از آنچه روی خود آیفون قرار دارد را از بین نمی‌برند.

با شخصی‌تر شدن سیری، امن نگه داشتن داده‌هایی که سیری به آن‌ها متکی است اهمیت بیشتری پیدا کرده است.


منبع: tomsguide.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.