معرفی قابلیت امنیتی جدید در iOS نسخه ۱۸.۱

۲۳ آبان ۱۴۰۳

شرکت اپل در نسخه جدید سیستم‌عامل iOS، قابلیت امنیتی جدیدی را معرفی کرده است که پس از استفاده نکردن از دستگاه برای طولانی مدت، دستگاه به طور خودکار برای رمزگذاری مجدد و سخت‌تر شدن استخراج داده‌ها بازنشانی می‌شود.

نیروهای پلیس هنگام انجام تحقیقات پس از مشاهده بازنشانی دستگاه‌های مظنونین تحت بازداشت، جزء اولین نفراتی بودند که شاهد نحوه عملکرد این قابلیت بودند.

در این حالت، دستگاه‌های غیرفعال از حالت After First Unlock (AFU) به حالت Before First Unlock (BFU) تغییر کرده و رمزگشایی دستگاه با استفاده از ابزارهای باز کردن قفل را به امری چالش برانگیز تبدیل می‌شود.

به زبان ساده هنگام اجرای این قابلیت، با استفاده از یک کلید رمزنگاری که از قبل و همزمان با راه‌اندازی اولیه ایجاد شده است، همه داده‌ها رمزگذاری می‌‌شوند.

در حالت عادی وقتی قفل آیفون با استفاده از یک پین یا بیومتریک مانند Face ID بازگشایی می‌شود، سیستم‌عامل کلیدهای رمزگذاری را در حافظه بارگذاری می‌کند. پس از آن، زمانی که یک فایل نیاز به دسترسی داشته باشد، به‌طور خودکار با استفاده از این کلیدهای رمزگذاری، رمزگشایی می‌شود.

اما پس از بازنشانی، دستگاه به حالت At Rest در می‌آید و کلید رمزگذاری را در حافظه خود ذخیره نمی‌کند. این مسئله باعث می‌شود رمزگشایی داده‌ها بسیار دشوارتر یا حتی غیرممکن شود.

برای مثال اگر پلیس یا مهاجمان به یک دستگاه قفل شده دسترسی پیدا کنند، می‌توانند از روش‌های غیرقانونی مختلفی برای باز کردن قفل صفحه استفاده کنند و از آنجایی که کلیدهای رمزگشایی هنوز در حافظه بارگذاری می شوند، می‌توانند به تمام داده های تلفن دسترسی پیدا کنند. اما اکنون پس از غیرفعال بودن در یک بازه مشخص، دستگاه به‌طور خودکار کلیدهای رمزگشایی را از حافظه پاک کرده و از دسترسی پلیس یا مهاجمان به داده‌های تلفن شما جلوگیری می‌کند.

 

توضیحات بیشتر:

iPhones now auto-restart to block access to encrypted data after long idle times