شرکت اپل (Apple) تأکید کرده است که آنها ایمنی را نسبت به تقریباً هر چیز دیگری، از جمله هوش مصنوعی، در اولویت قرار میدهند. این موضوع با ظهور هوش مصنوعی سیری (Siri AI) اهمیت بیشتری پیدا میکند؛ هوش مصنوعی سیری اکنون میتواند در پیامها، ایمیلها، عکسها و سایر اطلاعات شما جستجو کند تا بر اساس زمینه شخصی شما به سوالات پاسخ دهد.
با این حال، یک ابزار پزشکی قانونی که به تازگی فاش شده است نشان میدهد که محافظت از تمام این اطلاعات به ایمنسازی هوش مصنوعی که از آن استفاده میکند، ختم نمیشود.
شرکت مگنت فورنزیکس (Magnet Forensics)، شرکت سازنده ابزار پزشکی قانونی گوشی گریکی (GrayKey) که توسط مجریان قانون استفاده میشود، ادعا میکند که روشی را برای دور زدن یک اقدام امنیتی آیفون توسعه داده است که برای سختتر کردن استخراج دادهها از یک دستگاه توقیفشده طراحی شده است.
بر اساس ویدئویی درز کرده از مگنت فورنزیکس که توسط 404 مدیا (404 Media) به دست آمده است، یک دستگاه جدید به نام گریکی پریزرو (GrayKey Preserve) و ویژگی به نام حالت حفظ شواهد (Evidence Preservation Mode) میتوانند یک آیفون را حتی پس از اینکه تلفن به طور معمولی راهاندازی مجدد (Reboot) شود، در حالت قابل دسترستری نگه دارند. خود شرکت مگنت میگوید قابلیتهای جدید حفظ داده گریکی برای مقابله با تایمر راهاندازی مجدد آیاواس (iOS) توسعه یافتهاند و میتوانند دادهها را روی دستگاههای آیاواس به طور نامحدود حفظ کنند.
این موضوع بهطور بالقوه برای حریم خصوصی آیفون اهمیت زیادی دارد و زمانبندی آن نمیتواند جالبتر از این باشد.
حفاظتی از آیفون که احتمالاً نمیدانستید وجود دارد
اپل در سکوت خبری در سال ۲۰۲۴ قابلیتی به نام راهاندازی مجدد به دلیل عدم فعالیت (Inactivity Reboot) را به آیاواس اضافه کرد. اگر یک آیفون به مدت ۷۲ ساعت قفلگشایی نشود، به طور خودکار راهاندازی مجدد میشود. این فقط یک راهاندازی مجدد آزاردهنده نیست، بلکه در واقع وضعیت امنیتی تلفن را تغییر میدهد.
هنگامی که یک آیفون را پس از راهاندازی مجدد قفلگشایی میکنید، وارد حالتی میشود که به آن پس از اولین قفلگشایی یا AFU (After First Unlock) میگویند. برخی از کلیدهای رمزنگاری در دسترس قرار میگیرند تا برنامهها و خدمات بتوانند به طور عادی کار کنند.
تلفن را مجدداً راهاندازی کنید و آن را قفل نگه دارید، و به حالت قبل از اولین قفلگشایی یا BFU (Before First Unlock) بازمیگردد؛ جایی که دادههای حساستر رمزگذاری شده باقی میمانند و دسترسی ابزارهای پزشکی قانونی به آنها سختتر است.
به همین دلیل است که تایمر ۷۲ ساعته میتواند تفاوت ایجاد کند. اگر یک آیفون توقیفشده را برای مدت طولانی دستنخورده رها کنید، میتواند خود به خود راهاندازی مجدد شود و بخش بیشتری از دادههای آن قفل شود. مگنت ادعا میکند که راهی برای دور زدن این مشکل پیدا کرده است.
بر اساس ویدئوی درز کرده که توسط 404 مدیا به دست آمده است، گریکی پریزرو میتواند حالت AFU را ضبط کرده و آن را در دسترس نگه دارد، حتی اگر آیفون بعداً راهاندازی مجدد شود یا شارژ آن تمام شود. مگنت همچنین ادعا میکند که میتواند دادههایی را که به طور معمول در طول زمان ناپدید میشوند، از جمله مکانهای ذخیرهشده در حافظه پنهان، عکسهای حذفشده اخیر و پیامهای آیمسیج (iMessage) حذفشده اخیر، حفظ کند. توضیح خود شرکت مگنت میگوید قابلیتهای جدید گریکی میتوانند آن دادهها را به طور نامحدود حفظ کنند.
چگونگی دقیق عملکرد آن مشخص نیست. ییسکا کلاسن (Jiska Classen)، پژوهشگر امنیت، به 404 مدیا گفت که مگنت ممکن است در حال دستکاری ساعت آیفون یا تداخل با فرآیندهایی باشد که تاریخ انقضای دادهها را تعیین میکنند، اما در حال حاضر این فقط یک تئوری است.
سپس هوش مصنوعی سیری مطرح میشود
هوش مصنوعی سیری میتواند از آنچه اپل «درک زمینه شخصی» (Personal Context Understanding) مینامد برای یافتن اطلاعات پراکنده در سراسر آیفون شما استفاده کند. از آن بخواهید یک عکس قدیمی را پیدا کند، یک پیشنهاد دفن شده در یک پیام را پیدا کند یا اطلاعاتی را از یک ایمیل یا ورودی تقویم بیرون بکشد، و سیری میتواند به دنبال آن بگردد. این هوش همچنین دارای آگاهی روی صفحه است و میتواند در میان برنامهها اقداماتی را انجام دهد.
این بخش بزرگی از چیزی است که سیری جدید را مفید میکند، اما همچنین به این معناست که دستیار با برخی از شخصیترین اطلاعات روی تلفن شما کار میکند.
اپل تأکید زیادی بر خصوصی نگه داشتن آن اطلاعات داشته است. بیشتر هوش مصنوعی اپل (Apple Intelligence) روی دستگاه اجرا میشود، در حالی که درخواستهای پیچیدهتر میتوانند از طریق محاسبات ابری خصوصی (Private Cloud Compute) انجام شوند. اپل میگوید دادههای ارسال شده در آنجا ذخیره نمیشوند یا در دسترس شرکت قرار نمیگیرند.
گریکی问题 دیگری را مطرح میکند. گزارش نشده است که این ابزار هوش مصنوعی سیری یا محاسبات ابری خصوصی را هک میکند. بلکه به سراغ خود آیفون میرود.
و این همان جایی است که این تفاوت اهمیت پیدا میکند. اپل میتواند نحوه پردازش اطلاعات شما توسط هوش مصنوعی خود را قفل کند، اما پیامها، عکسها، ایمیلها و دادههای مکانی که سیری به آنها متکی است، همچنان باید در جایی زندگی کنند. اگر شخصی به تلفن دسترسی فیزیکی پیدا کند، محافظت از آن دادههای زیرین به اندازه محافظت از هوش مصنوعی که از آنها استفاده میکند، مهم میشود.
این به چه معناست برای آیفون شما
هنوز ابهامات زیادی وجود دارد. ما دقیقاً نمیدانیم تکنیک مگنت چگونه کار میکند، روی کدام نسخههای آیاواس کار میکند یا آیا اپل قبلاً راه نفوذ آن را بسته است یا خیر. ویدئوی درز کرده مگنت نیز به اوایل سال ۲۰۲۵ برمیگردد، حتی اگر تازه ظاهر شده باشد.
و این موردی نیست که بتوان هر آیفونی را به گریکی پریزرو وصل کرد و بلافاصله همه چیز را روی آن دید. ادعای مگنت خاصتر است: فناوری آن میتواند از انتقال آیفون به حالت امنیتی محدودکنندهتری که معمولاً پس از عدم فعالیت طولانی مدت شروع به کار میکند، جلوگیری کند.
با این حال، نادیده گرفتن زمانبندی دشوار است. اپل از سیری میخواهد درباره شما بیشتر بفهمد در حالی که وعده میدهد اطلاعات پشت آن پاسخهای شخصیسازی شده خصوصی باقی بمانند. پردازش روی دستگاه و محاسبات ابری خصوصی از نحوه مدیریت آن دادهها توسط هوش مصنوعی اپل محافظت میکنند، اما نیاز به محافظت از آنچه روی خود آیفون قرار دارد را از بین نمیبرند.
با شخصیتر شدن سیری، امن نگه داشتن دادههایی که سیری به آنها متکی است اهمیت بیشتری پیدا کرده است.
منبع: tomsguide.com
