GrayKey iPhone’un güvenlik duvarını aştı: 72 saat kuralı bozuldu
404 Media’nın sızdırılan eğitim videolarına dayandırdığı habere göre, GrayKey adli bilişim aracı iPhone’ların 72 saatlik otomatik yeniden başlatma güvenlik korumasını aşmayı başardı.
Kolluk kuvvetlerinin kilitli akıllı telefonlara erişim sağlamak için kullandığı adli bilişim araçlarıyla tanınan Magnet Forensics şirketine ait GrayKey, Apple’ın cihaz güvenliğini artırmak adına devreye soktuğu kritik bir koruma mekanizmasını aşmayı başardı. 404 Media tarafından ele geçirilen sızdırılmış eğitim videoları, emniyet güçlerinin iPhone’lardaki "Hareketsizlik Sonrası Yeniden Başlatma" (Inactivity Reboot) özelliğini etkisiz hale getirebildiğini ortaya koydu.
Apple, iOS sürümlerinde kullanıma sunduğu güvenlik güncellemeleriyle, 72 saat boyunca kilidi açılmayan veya işlem görmeyen cihazların otomatik olarak yeniden başlamasını sağlayan bir koruma katmanı eklemişti. Bir iPhone yeniden başladığında, ilk şifre girilene kadar cihaz BFU (Before First Unlock - İlk Kilit Açma Öncesi) adı verilen en yüksek güvenlik moduna geçiyor. Bu modda cihazdaki tüm veriler ve şifreleme anahtarları tamamen kilitlendiğinden, kolluk kuvvetlerinin adli bilişim cihazlarıyla veri sızdırması neredeyse imkânsız hale geliyor. İlk kilit açıldıktan sonraki durum olan AFU (After First Unlock) modu ise cihazı adli müdahalelere karşı çok daha açık tutuyordu.
404 Media’nın incelediği eğitim materyallerine göre Magnet Forensics, GrayKey Preserve adlı yeni bir donanım ve "Kanıt Koruma Modu" (Evidence Preservation Mode) adını verdiği yazılımsal bir özellik geliştirdi. Bu sistem, cihaza bağlandığı andan itibaren iPhone'un mevcut AFU durumunun adeta bir anlık görüntüsünü (snapshot) alarak kaydediyor.
Eğitim videosunda yer alan bilgilere göre cihaz, güç kaybı yaşasa veya 72 saatlik süre dolup kendini yeniden başlatsa dahi, kaydedilen AFU durumu kaybolmuyor. Böylece polis ekipleri, cihaz BFU moduna geçerek verileri tamamen şifrelemeden önce gerekli belleği koruma altına alabilmiş oluyor. Güvenlik araştırmacıları, GrayKey’in bu işlemi cihazın dahili saatini manipüle ederek veya zaman aşımı görevlerini durdurarak gerçekleştirdiğini tahmin ediyor.
Apple’ın adli bilişim firmalarının bu tür bypass yöntemlerine karşı yeni bir iOS güncellemesiyle güvenlik yaması yayınlaması bekleniyor.