苹果在最近颁布的iOS 18.1中轻轻参与了一个新安保配置:“智能重启”。当iPhone常年间未经常使用(未解锁屏幕)后设施会智能重启,从新加密数据,彻底堵死了经过解锁屏幕读取数据的破解门路,大幅优化了数据取证/窃取难度。这一配置尚未被苹果官网确认,但一些执法部门已在处置涉案iPhone时发现了这个“新配置”。
新配置被称为“闲置重启”(inactivity reboot),是iPhone加密机制的一次性严重扭转。当用户的iPhone手机常年间(默以为四天,用户可调整时长)未被经常使用后,系统会智能重启,将设施从“初次解锁后”(AFU)形态切换至“初次解锁前”(BFU)形态。在BFU形态下,设施的加密密钥会从内存中肃清,这象征着系统自身也无法解密存储数据,破解工具的经常使用难度更是成倍参与。
Hasso-Plattner钻研所的钻研员Jiska Classen解释道:“这一配置被实如今keybagd和AppleSEPKeyStore内核裁减中。无论用户的iPhone能否联网,只需常年间未解锁,iPhone都会智能重启。”
在技术层面上,iOS设施中的数据一直经过一组加密密钥包全。这些密钥在设施初次设置时生成,并在用户经过PIN码或动物识别(如Face ID)解锁设施时加载到内存中。当设施从新启动后,内存中的密钥将被肃清,数据无法被解密,从而有效阻止未经授权的访问。
虽然智能重启配置为个别用户提供了更强的隐衷包全,但也为执法考查带来了不小的应战。一些执法人员示意,iOS 18.1的这一安保更新使得失掉嫌疑人设施中的关键证据变得更为复杂,或者对刑事考查发生阻碍。
关于执法部门而言,失掉嫌疑人的iPhone数据的技术手腕往往依赖屏幕解锁后的AFU形态,由于此时内存中仍存有加密密钥。但是,iOS 18.1的智能重启配置在设施闲置一段期间后强迫重启,肃清内存中的密钥,迫使设施回到BFU形态,使得破解工具难以奏效。
这种机制对试图破解手机的黑客和不法分子也雷同形成费事。即使他们拿到受益者(已锁定)的iPhone手机,借助破绽绕过锁屏界面,由于内存中不再有解密密钥,他们依然无法访问设施上的数据。
GrapheneOS的钻研团队向媒体指出,这一配置大幅提高了iPhone的安保性:“智能重启后,设施内的加密密钥被齐全肃清,数据被锁定,简直无法能被破解。”
苹果的智能重启配置引发了关于如何平衡隐衷与执法的探讨。一方面,在团体隐衷和数据安保要挟态势不时好转的当天,用户盼望领有更安保的的手机;另一方面,执法机构须要在合法框架内失掉关键手机数据以口头法律。
iPhone的安保配置严重更新或者会促使执法部门寻觅新的技术处置打算,同时或者引发更宽泛的行业探讨,以探求隐衷包全与公共安保之间的“再平衡”。
本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/8281.html