В iOS 18.1 Apple ha introducido una función que reinicia el iPhone si no se ha desbloqueado durante cierto tiempo. Esto impide que las fuerzas de seguridad accedan a los datos.
Anteriormente se informó afirmaba que las fuerzas del orden habían observado que los iPhones de Apple almacenados para su inspección se reiniciaban misteriosamente. En ese momento, la razón no estaba clara. El código del sistema operativo obliga al dispositivo a reiniciarse en un estado más seguro.
«Efectivamente, Apple ha añadido una función en iOS 18.1 llamada «reinicio sin actividad». Esto se implementa en keybagd y la extensión del kernel AppleSEPKeyStore. No parece tener nada que ver con el estado del teléfono/red inalámbrica. El almacén de claves se utiliza al desbloquear el dispositivo,» afirma la doctora Jiska Klassen, directora de un equipo de investigación del Instituto Hasso Plattner de Alemania. La investigadora también publicó capturas de pantalla del código recuperado.
En una charla privada entre las fuerzas del orden y expertos forenses, Christopher Vance, forense de Magnet Forensics, declaró:
«Hemos identificado código en iOS 18 y superior que es un temporizador de inactividad. Este temporizador obligará a los dispositivos en estado AFU a reiniciarse al estado BFU después de un tiempo establecido, que también hemos determinado que es».
AFU significa After First Unlock — después del primer desbloqueo, cuando alguien, presumiblemente el propietario del teléfono, ha desbloqueado el dispositivo al menos una vez después de encenderlo. Este estado facilita a las fuerzas de seguridad el desbloqueo del teléfono. BFU, Before First Unlock — cuando el usuario no ha desbloqueado el teléfono después de encenderlo, lo que suele dificultarlo.
«El temporizador de reinicio no está vinculado a ninguna función de red o de carga, sino sólo a la inactividad del dispositivo desde el último bloqueo», — escribe Vance.
«Recuerda que la verdadera amenaza no es la policía, sino las personas que roban tu iPhone con fines maliciosos. Esta función significa que si te roban el teléfono, los ladrones no podrán entrar en él durante meses hasta que desarrollen la tecnología jailbreaking. Apuesto a que el reinicio tras un periodo razonable de inactividad probablemente no incomodará a nadie, pero hará que tu teléfono sea mucho más seguro. Así que parece una buena idea», dice Matthew Green, criptógrafo y profesor adjunto de la Universidad Johns Hopkins.
El fundador de Corellium, Chris Wade, dijo que después del cuarto día de estar bloqueado, el iPhone se reinicia. Apple aún no ha respondido a las preguntas sobre los reinicios. Los expertos instan a las fuerzas de seguridad a recoger pruebas de los teléfonos lo antes posible.
Fuente: 404 Media