iPhone вече блокира достъпа до криптирани данни след дълъг престой

С актуализацията на iOS 18.1, пусната миналия месец, Apple добави нова функция за сигурност, която гарантира, че iPhone автоматично се рестартира след дълги периоди на бездействие, за да криптира отново данните и да затрудни извличането им.

Въпреки че компанията все още не е потвърдила официално тази нова функция за „рестартиране при неактивност“, служителите на правоприлагащите органи първи я откриха, след като наблюдаваха рестартирането на iPhone на заподозрени, докато бяха задържани от полицията, както първо съобщи 404 Media.

Това превключва неактивните устройства от състояние след първото отключване (AFU) в състояние преди първото отключване (BFU), в което устройствата са по-трудни за разбиване с помощта на съдебномедицински инструменти за отключване на телефони.

Освен това DFU прави извличането на съхранените данни по-трудно, ако не и невъзможно, тъй като дори самата операционна система вече няма достъп до тях с помощта на ключовете за криптиране, съхранени в паметта.

„Apple добави функция, наречена „рестартиране при неактивност“, в iOS 18.1. Тя е реализирана в keybagd и разширението на ядрото AppleSEPKeyStore“, както обясни изследователят от института Hasso-Plattner Jiska Classen.

„Изглежда, че то няма нищо общо със състоянието на телефона/безжичната мрежа. Keystore се използва при отключване на устройството. Така че, ако не отключите вашия iPhone за известно време… той ще се рестартира!“

Казано по-просто, в устройствата с iOS всички данни се криптират с помощта на ключ за криптиране, създаден при първото инсталиране/настройване на операционната система.

От GrapheneOS съобщиха, че когато iPhone се отключва с помощта на ПИН код или биометрични данни, като Face ID, операционната система зарежда ключовете за криптиране в паметта. След това, когато трябва да се осъществи достъп до даден файл, той автоматично ще бъде декриптиран с помощта на тези ключове за криптиране.

След рестартиране на iPhone обаче той преминава в състояние „в покой“ и вече не съхранява ключове за криптиране в паметта. По този начин няма как да се декриптират данните, което ги прави много по-устойчиви на опити за хакване.

Ако правоприлагащите органи или злонамерени лица получат достъп до вече заключено устройство, те могат да използват експлойти, за да заобиколят заключения екран. Тъй като ключовете за декриптиране все още са заредени в паметта, те могат да получат достъп до всички данни на телефона.

Рестартирането на устройството след период на неактивност автоматично ще изтрие ключовете от паметта и ще попречи на правоприлагащите органи или престъпниците да получат достъп до данните в телефона ви.

По материали от Интернет

Подобни

Киберпрестъпленията не са само за тийнейджъри
12.03.2026
cyber-4444450_640
Защо моделът Zero Trust често не работи в OT и IoT среда
12.03.2026
Zero Trust obstacles MSPs
Външен хакер проникна в сървъри на ФБР с файлове от разследването на Джефри Епстийн
11.03.2026
FBI
Teams ще маркира автоматично ботове в лобита на срещите
11.03.2026
Microsoft__Teams
Израел отвръща на иранските кибероперации с контракампания
11.03.2026
matrix-612149_640
България започва изграждането на Национален оперативен център за киберсигурност
10.03.2026
bulgaria

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.