Разработчик инструментов для криминалистического анализа Magnet Forensics создал решение, позволяющее обходить одну из ключевых функций безопасности операционной системы iOS. Согласно отчету 404 Media, технология, реализованная в устройстве GrayKey и сопутствующем режиме GrayKey Preserve, дает возможность правоохранительным органам предотвращать автоматическую перезагрузку iPhone, что усложняет извлечение личных данных владельцев.

Особенности защиты iPhone и новый метод обхода
Функция Inactivity Reboot в iOS автоматически перезагружает смартфон, если он не был разблокирован в течение 72 часов. Это переводит устройство в состояние Before First Unlock (BFU), при котором наиболее конфиденциальные данные защищены ключами шифрования, доступными только после ввода пароля пользователем. В нормальном режиме работы после разблокировки смартфон переходит в состояние After First Unlock (AFU), где уровень защиты ниже.
В попавшем в распоряжение 404 Media видеоролике представители Magnet Forensics утверждают, что устройство GrayKey Preserve способно «замораживать» iPhone в состоянии AFU. В этом режиме смартфон остается доступным для анализа даже в случае принудительной перезагрузки. Сотрудники компании в видео заявили, что технология позволяет сохранять данные, которые iOS обычно удаляет автоматически — включая историю iMessages, геолокацию и удаленные изображения — в течение неограниченного времени.
Технические догадки экспертов
Хотя подробности работы решения не раскрываются, сотрудники Magnet Forensics намекнули, что процесс включает использование авиарежима для блокировки входящих радиосигналов, включая Wi-Fi, сотовую связь и Bluetooth. Эксперт по безопасности Джиска Классен предположила в беседе с 404 Media, что GrayKey может манипулировать системными часами iOS, замедляя их ход или полностью останавливая отсчет времени. Это предотвращает срабатывание таймера перезагрузки Inactivity Reboot и блокирует автоматические процессы очистки данных в системе.
Позиция Apple и риски для конфиденциальности
Apple исторически выступает против создания «черных ходов» в программном обеспечении. Компания неоднократно заявляла, что любые уязвимости, внедренные для правоохранительных органов, могут быть обнаружены хакерами, похитителями личности или представителями репрессивных режимов, которые могут использовать их для слежки за критиками и подавления свободы слова. В Apple подчеркивают, что риск компрометации личных данных — таких как медицинские записи, банковские реквизиты и частные фотографии миллиардов пользователей — является слишком высоким.
Несмотря на то что Apple регулярно устраняет уязвимости, используемые Magnet Forensics и аналогичными компаниями, отчет 404 Media указывает, что данная проблема существует как минимум с начала 2025 года. Столь длительный период эксплуатации эксплойта ставит под угрозу безопасность пользователей по всему миру. Ожидается, что информация о методе Magnet Forensics вынудит Apple ускорить разработку соответствующего патча для защиты инфраструктуры iOS от подобных инструментов внешнего вмешательства.
Техническая реализация и возможности GrayKey
В дополнение к функции «заморозки» состояния устройства, в материалах утечки упоминается внедрение специального режима для стандартных устройств GrayKey, получившего название Evidence Preservation Mode (режим сохранения доказательств). Этот инструмент работает в тандеме с аппаратным решением GrayKey Preserve, обеспечивая комплексный подход к извлечению данных. Сотрудник Magnet Forensics в видеоролике прямо заявляет о возможностях новой технологии: «Мы сможем сохранять эти данные неограниченное количество времени». Это означает, что даже те фрагменты информации, которые iOS запрограммирована удалять автоматически по прошествии определенного периода, становятся доступными для криминалистического анализа на постоянной основе.
Уязвимость системного таймера
Анализ, проведенный экспертом по кибербезопасности Джиской Классен, проливает свет на то, как именно правоохранительные органы могут эксплуатировать архитектуру iOS. Ключевой проблемой является зависимость системы от корректного хода времени для выполнения защитных протоколов. Если устройство GrayKey действительно способно манипулировать системными часами, оно фактически лишает iOS способности «осознавать», что прошло критическое окно в 72 часа, необходимое для активации Inactivity Reboot. Остановка или замедление хода часов — это элегантный, но крайне опасный метод обхода, который превращает автоматизированные защитные механизмы компании Apple в неактивные компоненты системы.
Позиция Apple в глобальном контексте
Проблема создания подобных инструментов выходит далеко за рамки взаимодействия Apple с правоохранительными органами США. Apple неоднократно сталкивалась с критикой за свои действия в различных странах, включая Китай и Россию, где компания шла на определенные уступки местным властям. Однако создание легального «черного хода» (backdoor) в операционной системе, по мнению руководства компании, во главе которого стоит Джон Тернус, является принципиальной чертой, которую Apple не готова переступить. В Купертино настаивают на позиции, что не существует «бэкдоров только для хороших парней». Любая лазейка, созданная для полиции, неизбежно становится мишенью для хакеров, киберпреступников и иностранных спецслужб.
Риски для пользователей колоссальны: на миллиардах iPhone хранятся не просто переписки, а финансовые отчеты, медицинские карты и личные медиафайлы. Применение подобных технологий авторитарными режимами для подавления инакомыслия делает ситуацию вопросом не только приватности, но и безопасности прав человека на глобальном уровне. Тот факт, что данная уязвимость находилась в эксплуатации как минимум с начала 2025 года, вызывает серьезную обеспокоенность у экспертного сообщества, поскольку это означает, что спецслужбы могли скрытно собирать данные в течение длительного периода, пока разработчики Apple не подозревали о характере нового эксплойта.
В настоящее время можно ожидать, что инженеры Apple уже работают над устранением данной бреши. Исторический опыт показывает, что компания оперативно выпускает исправления безопасности, как только становится известно о методах работы Magnet Forensics или их конкурентов, таких как Cellebrite. Тем не менее, игра в «кошки-мышки» между создателями криминалистических инструментов и разработчиками мобильных ОС продолжается, и текущая ситуация демонстрирует, что даже самые защищенные функции, такие как 72-часовой таймер перезагрузки, могут оказаться уязвимыми перед лицом узкоспециализированного аппаратного обеспечения.






