كشفت شركة Magnet Forensics، المطوّرة لأداة GrayKey المستخدمة من قِبل سلطات إنفاذ القانون لفتح الهواتف، أنها وجدت طريقة لتجاوز ميزة إعادة التشغيل التلقائية عند عدم النشاط في iPhone. وبحسب مقطع فيديو مسرّب حصل عليه موقع 404 Media، طوّرت الشركة جهازاً جديداً يُدعى GrayKey Preserve ووضعاً لحفظ الأدلة Evidence Preservation Mode في أجهزة GrayKey الحالية.
ويظهر الفيديو، وهو دليل تعليمي أُعدّ حصرياً لعملاء إنفاذ القانون ويُرجّح أنه من مطلع عام 2025، أن التقنية قادرة على التقاط حالة After First Unlock (AFU) في iPhone والحفاظ عليها حتى لو أُعيد تشغيل الجهاز. وهذا من شأنه أن يُبطل مفعول ميزة أمنية قدّمتها Apple في iOS 18.1 قبل نحو عامين، والتي تفرض إعادة تشغيل الجهاز بعد 72 ساعة من عدم النشاط لإعادته إلى حالة Before First Unlock (BFU) الأكثر تشفيراً.
كيف يعمل حل GrayKey؟
في حالة BFU، تبقى البيانات الحساسة محمية بمفاتيح تشفير لا تصبح متاحة إلا بعد إدخال المستخدم رمز المرور لأول مرة، ما ينقل الجهاز إلى حالة AFU. وقد صُمّمت ميزة إعادة التشغيل عند عدم النشاط في Apple لإعادة الهاتف المُصادَر تلقائياً إلى حالة BFU قبل أن يتمكن المحققون من الوصول إليه، ما يمنح وقتاً للحصول على مذكرات قضائية أو نقل الجهاز إلى المختبر.
وفي الفيديو المسرّب، يشرح أحد موظفي Magnet أن GrayKey Preserve ووضع حفظ الأدلة يلتقطان حالة AFU حتى لا تضيع إذا أُعيد تشغيل الجهاز أو فُقدت الطاقة أو خضع الجهاز لصيانة الذاكرة. ويقول الموظف: «هذا هو السحر الحقيقي وراء GrayKey Preserve ووضع حفظ الأدلة». لكن الفيديو لا يوضح الآلية التقنية التي تعمل بها هذه الطريقة.
ما تقوله Apple وخبراء الأمن
لم تستجب Apple ولا Magnet Forensics لطلبات التعليق من 404 Media. كما استشار التقرير الباحثة في أمن iPhone جيسكا كلاسن، التي رجّحت أن تكون Magnet قد وجدت طريقة للتلاعب بساعة iPhone أو لتعطيل العمليات المسؤولة عن انتهاء صلاحية بيانات معينة.
ولا يزال من غير الواضح منذ متى تتوفر هذه التقنية لإنفاذ القانون، وما إذا استُخدمت في تحقيقات فعلية، وما إذا كانت لا تزال فعّالة ضد أحدث إصدارات iOS. ويبدو أن الفيديو يعود إلى أوائل عام 2025، ما يثير تساؤلات حول فعاليته الحالية.



