Er lijkt een nieuwe beveiliging in iOS 18 te zijn ingebouwd
Eén van de dingen waar Apple duidelijk niet gelukkig mee is: de manieren waarop bijvoorbeeld bedrijven als
Cellebrite het lukt om veel data uit iPhones te halen, zonder dat de eigenaar dat wil. Handig voor politie- en spionagediensten, maar bijvoorbeeld ook te gebruiken tegen dissidenten.
Uit een rapportage van 404 Media is
op te maken blijkt dat de politie in de VS zich zorgen maakt over een erg creatieve manier waarop iOS 18 dit nu tegengaat.
Er lijkt een nieuwe beveiliging in iOS 18 te zijn ingebouwd
Hieronder de belangrijkste delen van wat de politie daarover met andere diensten gedeeld heeft:
Het doel van dit bericht is om mensen bewust te maken van een situatie waarbij iPhones betrokken zijn, waardoor iPhone-apparaten binnen korte tijd (mogelijk al binnen 24 uur) opnieuw opstarten wanneer ze van een mobiel netwerk worden losgekoppeld. Als de iPhone zich in een After First Unlock (AFU)-status bevond, keert het apparaat na de herstart terug naar een Before First Unlock (BFU)-status. Dit kan zeer nadelig zijn voor het verkrijgen van digitaal bewijs van apparaten die niet worden ondersteund in een staat buiten AFU.
Er wordt aangenomen dat de iPhone-apparaten met iOS 18.0 die in het lab werden binnengebracht, als de voorwaarden aanwezig waren, communiceerden met de andere iPhone-apparaten die aan stonden in de kluis in AFU. Die communicatie stuurde een signaal naar de apparaten om opnieuw op te starten nadat er zoveel tijd was verstreken sinds het apparaat actief was of van het netwerk was gehaald.
Niet alleen bleken iPhones met iOS 18 zichzelf na een aantal uur te herstarten, ze leken zelfs in staat om dit ook bij andere iPhones in de buurt voor elkaar te krijgen, ook als die nog niet op iOS 18 draaien.
Het is onbekend onder welke specifieke omstandigheden dit herstarten moet plaatsvinden en verdere tests en onderzoek zouden moeten worden uitgevoerd om meer bijzonderheden toe te voegen aan de nieuwe hindernis waarmee we nu worden geconfronteerd. Wat wel bekend is, is dat deze nieuwe ‘functie’ het forensisch bewaren van digitaal bewijsmateriaal moeilijker heeft gemaakt.