
iPhone ของคุณล็อกตัวเองโดยอัตโนมัติหลังจาก 72 ชั่วโมง และเครื่องมือทางนิติวิทยาศาสตร์นี้อาจค้นพบวิธีหลีกเลี่ยงข้อจำกัดนี้ได้
- Tags
- Apple
- iPhone
- iOS
- Cybersecurity
- Siri AI
- Forensic Tools
การล็อกความปลอดภัย 72 ชั่วโมง
Apple ให้ความสำคัญกับความปลอดภัยของผู้ใช้และความเป็นส่วนตัวของข้อมูลในระบบนิเวศของตนมาโดยตลอด โดยได้ฝังระบบป้องกันที่แข็งแกร่งไว้ใน iOS อย่างต่อเนื่อง หนึ่งในคุณสมบัติดังกล่าว ซึ่งเปิดตัวอย่างเงียบๆ ในปี 2024 คือ "การรีบูตเมื่อไม่มีการใช้งาน" หาก iPhone ถูกล็อกและไม่ได้ใช้งานเป็นเวลา 72 ชั่วโมง เครื่องจะรีบูตตัวเองโดยอัตโนมัติ กลไกนี้จะเปลี่ยนอุปกรณ์ไปสู่สถานะความปลอดภัยที่เข้มงวดมากขึ้น เปลี่ยนวิธีการเข้าถึงและการเข้ารหัสข้อมูล
โดยปกติ เมื่อปลดล็อก iPhone หลังจากการรีสตาร์ทตามปกติ เครื่องจะเข้าสู่สถานะ After First Unlock (AFU) ซึ่งทำให้สามารถเข้าถึงคีย์การเข้ารหัสบางอย่างได้ เพื่อให้แอปและบริการพื้นหลังสามารถทำงานได้อย่างราบรื่น อย่างไรก็ตาม หากอุปกรณ์รีบูตเนื่องจากไม่มีการใช้งานและยังคงล็อกอยู่ เครื่องจะกลับไปสู่สถานะ Before First Unlock (BFU)
ใน BFU ข้อมูลที่มีความอ่อนไหวสูงจะยังคงถูกเข้ารหัสอย่างแน่นหนาและยากต่อการดึงออกมาด้วยเครื่องมือภายนอกGrayKey Preserve และโหมดการเก็บรักษาหลักฐาน
แม้ว่า Apple จะออกแบบระบบรักษาความปลอดภัยอย่างเข้มงวด แต่อุตสาหกรรมนิติวิทยาศาสตร์ดิจิทัลก็ยังคงท้าทายมาตรการเหล่านี้ Magnet Forensics ผู้พัฒนาเครื่องมือ GrayKey ที่ใช้โดยหน่วยงานบังคับใช้กฎหมาย ได้อ้างว่าได้ค้นพบความก้าวหน้า จากวิดีโอที่รั่วไหลและรายงานด้านความปลอดภัย บริษัทได้พัฒนาอุปกรณ์และฟังก์ชันที่เรียกว่า GrayKey Preserve ซึ่งมี "โหมดการเก็บรักษาหลักฐาน"
เครื่องมือพิเศษนี้มีจุดมุ่งหมายเพื่อทำให้ตัวจับเวลาการรีบูตเมื่อไม่มีการใช้งานของ iOS เป็นกลาง ด้วยการจับภาพและรักษาสถานะ AFU เทคโนโลยีนี้จะป้องกันไม่ให้ iPhone ล็อกเข้าสู่สถานะ BFU ที่ปลอดภัยกว่าโดยอัตโนมัติ แม้ว่าอุปกรณ์จะไฟดับหรือรีบูตโดยไม่คาดคิดก็ตาม ด้วยเหตุนี้ นักวิเคราะห์ทางนิติวิทยาศาสตร์จึงอาจสามารถดึงข้อมูลที่เปลี่ยนแปลงได้ง่าย เช่น ตำแหน่งที่ตั้งที่แคชไว้ รูปภาพที่เพิ่งลบ และข้อความ iMessage ที่ถูกลบ ซึ่งโดยปกติแล้วจะถูกลบหรือล็อกไว้อย่างถาวร
ปัญหาความเป็นส่วนตัวของ AI: Siri และบริบทบนอุปกรณ์
การต่อสู้ทางเทคนิคที่กำลังเกิดขึ้นนี้เกิดขึ้นพร้อมกับการพัฒนาครั้งใหญ่ในกรอบงานปัญญาประดิษฐ์ของ Apple ด้วย Siri AI เวอร์ชันขั้นสูง iPhone จึงสามารถค้นหาข้อมูลเชิงลึกในการสื่อสารส่วนบุคคล รวมถึงข้อความ อีเมล รูปภาพ และรายการปฏิทิน เพื่อให้คำตอบที่สอดคล้องกับบริบท ในขณะที่ Apple ใช้การประมวลผลในเครื่องและการประมวลผลบนคลาวด์ส่วนตัวเพื่อให้แน่ใจว่าคำถามส่วนบุคคลยังคงได้รับการปกป้องจากการติดตามขององค์กร แต่ข้อมูลส่วนบุคคลพื้นฐานยังคงต้องอยู่บนโทรศัพท์มือถือ
ผู้เชี่ยวชาญด้านความปลอดภัยเน้นย้ำถึงความแตกต่างที่สำคัญ: ในขณะที่ Apple Intelligence รักษาความปลอดภัยวิธีการประมวลผลข้อมูลโดยโมเดล AI แต่ไม่ได้แก้ปัญหาความปลอดภัยทางกายภาพของตัวอุปกรณ์เอง หากผู้ไม่ประสงค์ดีหรือหน่วยงานบังคับใช้กฎหมายได้ครอบครอง iPhone ที่ไม่ได้ล็อกหรือมีความเสี่ยง การปกป้องไฟล์ที่จัดเก็บไว้ภายในมีความสำคัญไม่แพ้การปกป้องอัลกอริทึมที่ทำงานร่วมกับไฟล์เหล่านั้น
มองไปข้างหน้า
กลไกที่แน่ชัดของวิธีแก้ปัญหาของ Magnet ยังไม่ได้รับการยืนยัน โดยนักวิจัยตั้งทฤษฎีว่าเครื่องมืออาจทำการเปลี่ยนแปลงนาฬิการะบบหรือบล็อกกระบวนการหมดอายุในพื้นหลัง เนื่องจาก Apple ยังคงผลักดันขอบเขตของฟีเจอร์ผู้ช่วยส่วนตัวขั้นสูงอย่างต่อเนื่อง ความจำเป็นในการปกป้องฮาร์ดแวร์และกลไกการจัดเก็บข้อมูลพื้นฐานจึงมีความเร่งด่วนมากขึ้น การปกป้องความเป็นส่วนตัวของผู้ใช้ไม่ได้เป็นเพียงเรื่องของการเข้ารหัสบนคลาวด์อีกต่อไป แต่เป็นเรื่องของการรักษาความปลอดภัยของฮาร์ดแวร์และกลไกการจัดเก็บข้อมูลภายในด้วย
Comments (0)
Sign in to join the conversation.Sign in
Loading comments...