
iPhone của bạn tự động khóa sau 72 giờ — và công cụ pháp y này có thể đã tìm ra cách khắc phục.
- Tags
- Apple
- iPhone
- iOS
- Cybersecurity
- Siri AI
- Forensic Tools
Chế độ khóa bảo mật 72 giờ
Apple luôn ưu tiên bảo mật người dùng và quyền riêng tư dữ liệu trên toàn bộ hệ sinh thái của mình, thường xuyên tích hợp các biện pháp bảo vệ mạnh mẽ vào iOS. Một trong những tính năng đó, được âm thầm giới thiệu vào năm 2024, là "khởi động lại do không hoạt động". Nếu iPhone bị khóa và không được sử dụng trong 72 giờ, nó sẽ tự động khởi động lại. Cơ chế này chuyển thiết bị sang trạng thái bảo mật nghiêm ngặt hơn, thay đổi cách truy cập và mã hóa dữ liệu.
Thông thường, khi iPhone được mở khóa sau khi khởi động lại tiêu chuẩn, nó sẽ chuyển sang trạng thái Sau khi Mở khóa Lần đầu (AFU), cho phép truy cập một số khóa mã hóa nhất định để các ứng dụng và dịch vụ nền có thể hoạt động trơn tru. Tuy nhiên, nếu thiết bị khởi động lại do không hoạt động và vẫn bị khóa, nó sẽ chuyển về trạng thái Trước khi Mở khóa Lần đầu (BFU). Ở trạng thái BFU, dữ liệu nhạy cảm cao vẫn được mã hóa mạnh và rất khó để các công cụ bên ngoài trích xuất.
Chế độ Bảo tồn GrayKey và Bảo tồn Bằng chứng
Mặc dù thiết kế bảo mật nghiêm ngặt của Apple, ngành công nghiệp pháp y kỹ thuật số vẫn tiếp tục thách thức các biện pháp này.
Magnet Forensics—nhà phát triển đứng sau công cụ trích xuất dữ liệu điện thoại GrayKey gây tranh cãi được các cơ quan thực thi pháp luật sử dụng—đã tuyên bố một bước đột phá. Theo các video bị rò rỉ và báo cáo bảo mật, công ty này đã phát triển một thiết bị và khả năng được gọi là GrayKey Preserve, với tính năng "Chế độ Bảo tồn Bằng chứng".
Công cụ chuyên dụng này nhằm mục đích vô hiệu hóa bộ hẹn giờ khởi động lại do không hoạt động của iOS. Bằng cách thu thập và duy trì trạng thái AFU, công nghệ này được cho là ngăn iPhone tự động khóa vào trạng thái BFU an toàn hơn, ngay cả khi thiết bị mất nguồn hoặc trải qua các lần khởi động lại bất ngờ theo thời gian. Do đó, các nhà phân tích pháp y có thể trích xuất dữ liệu dễ bay hơi như vị trí được lưu trong bộ nhớ cache, ảnh đã xóa gần đây và iMessages đã xóa mà nếu không sẽ bị xóa vĩnh viễn hoặc bị khóa.
Vấn đề nan giải về quyền riêng tư của AI: Siri và ngữ cảnh trên thiết bị
Cuộc chiến kỹ thuật đang diễn ra này trùng hợp với sự phát triển mạnh mẽ trong khung trí tuệ nhân tạo của Apple. Với các phiên bản nâng cao của Siri AI, iPhone hiện có thể tìm kiếm sâu rộng trong các liên lạc cá nhân, bao gồm tin nhắn, email, ảnh và mục lịch, để cung cấp câu trả lời theo ngữ cảnh. Mặc dù Apple sử dụng xử lý cục bộ trên thiết bị và Điện toán đám mây riêng để đảm bảo các truy vấn cá nhân được bảo vệ khỏi sự theo dõi của doanh nghiệp, dữ liệu cá nhân cơ bản vẫn phải nằm trên thiết bị.
Các chuyên gia bảo mật nhấn mạnh một điểm khác biệt quan trọng: trong khi Apple Intelligence bảo mật cách dữ liệu được xử lý bởi các mô hình AI, nó không giải quyết được vấn đề bảo mật vật lý của chính thiết bị. Nếu kẻ xấu hoặc cơ quan thực thi pháp luật có được quyền kiểm soát vật lý một chiếc iPhone đã được mở khóa hoặc dễ bị tấn công, việc bảo vệ các tệp được lưu trữ cơ bản cũng quan trọng không kém việc bảo vệ các thuật toán tương tác với chúng.
Nhìn về phía trước
Cơ chế chính xác của giải pháp thay thế của Magnet vẫn chưa được xác nhận, các nhà nghiên cứu đưa ra giả thuyết rằng các công cụ có thể thao túng đồng hồ hệ thống hoặc chặn các quy trình hết hạn nền. Khi Apple tiếp tục đẩy mạnh ranh giới của các tính năng trợ lý siêu cá nhân hóa, sự cần thiết phải bảo vệ phần cứng vật lý và các cơ chế lưu trữ cơ bản ngày càng trở nên cấp bách. Bảo vệ quyền riêng tư của người dùng không còn chỉ là về mã hóa đám mây mà là về việc giữ cho kho lưu trữ vật lý được niêm phong.
Bình luận (0)
Đăng nhập để tham gia bình luận.Đăng nhập
Đang tải bình luận...