كشفت تسريبات حديثة أن أدوات الفحص الجنائي الرقمي باتت قادرة على تخطي أحد أقوى تدابير الحماية التي طورتها شركة آبل لحماية هواتف آيفون. ووفقاً لمقطع تدريبي مسرب مخصص للجهات الأمنية نشرته منصة 404 Media، نجحت شركة Magnet Forensics المطورة لجهاز الاختراق الشهير GrayKey في ابتكار حلول تعطل إعادة التشغيل التلقائي للهواتف المحجوزة، مما يسمح بفحص الأجهزة حتى في حال رفض أصحابها تقديم رمز القفل.
كانت آبل قد دمجت ميزة أمنية تعيد تشغيل هاتف آيفون تلقائياً إذا ظل دون استخدام لمدة 72 ساعة متواصلة. يعيد هذا الإجراء الهاتف إلى حالة الإغلاق الكامل المعروفة تقنياً باسم “قبل الفتح الأول” (Before First Unlock – BFU)، حيث تُحذف مفاتيح التشفير من الذاكرة العشوائية ويصبح الوصول إلى محتوى الجهاز شبه مستحيل بالوسائل التقليدية.
تتضمن المنظومة الجديدة أداة تُدعى GrayKey Preserve تمنع الهاتف من الدخول في وضع إعادة التشغيل، وتُبقيه مجمداً في حالة “ما بعد الفتح الأول” (After First Unlock – AFU). في هذه الحالة، تظل مفاتيح فك التشفير محملة في الذاكرة الحية للجهاز، ما يتيح للأجهزة الجنائية شن هجمات التخمين السريع على الرمز، وتفريغ محتويات الذاكرة مباشرة.
تسهم هذه التقنية أيضاً في وقف الآليات التلقائية التي تحذف البيانات المؤقتة على نظام iOS ؛ ما يمكّن المحققين من استعادة سجلات المواقع الجغرافية المخزنة مؤقتاً، وقراءة محادثات iMessage المحفوظة، واسترجاع الصور التي حُذفت مؤخراً قبل أن تتلفها خوارزميات النظام.

