据报道,用于取证分析的 iPhone 已经开始自行重启。
多种的用于取证分析的设备已经重新启动,这引起了执法官员对苹果拥有新安全功能的担忧。
这些手机有一些共同点,它们都运行 iOS 18.0,并且已经与蜂窝网络断开连接有一段时间了。他们于 2024 年 10 月 3 日被送往法医实验室。
受影响的设备甚至包括一个处于飞行模式的设备和另一个放在法拉第笼中的设备,法拉第笼阻止电信号访问该设备。虽然这些设备很可能开始循环启动或者电池电量不足,但官员们认为重启完全是由其他原因引起的。
根据一份所谓的执法文件获得经过404媒体,官员怀疑 iPhone 设备可能会因更改而自行重启更新。官方假设,如果运行 iOS 18 的 iPhone 与蜂窝网络保持断开连接,则该设备可以发送信号,使附近的设备重新启动。
...如果条件允许,将装有 iOS 18.0 的 iPhone 设备带入实验室,并与 AFU 保管库中开机的其他 iPhone 设备进行通信。该通信向设备发送了一个信号,要求设备在设备活动或脱离网络后经过很长时间后重新启动。
根据泄露的文件,iPhone一旦重启,就会进入所谓的BFU或“首次解锁前状态”,这比AFU或“首次解锁后”状态更安全。启动但从未被任何人解锁的 iPhone 是 BFU 状态设备,而由其所有者通过密码解锁的 iPhone,, 或者被视为 AFU 状态设备。
iPhone 重新启动并从 AFU 切换到 BFU 给执法官员和取证团队带来了重大问题,因为重新启动后无法轻松访问设备数据。这是根据所谓的执法文件。
报告中引用的文件据称是由密歇根州底特律地区的执法人员创建的。其目的是提高人们对该问题的认识,并提供有关如何隔离容易重新启动的设备的说明。
iPhone 自行重启最有可能发生的情况
尽管苹果实施此类安全措施的前景乍一看似乎很有趣,但实际情况可能并非如此。
运行 iOS 18.0 的 iPhone 16 Pro 和 iPhone 16 Pro Max 设备很容易随机重启。
2024 年 10 月,多名 iPhone 16 Pro 和 iPhone 16 Pro Max 用户报告称,他们的设备不断无故重启。这是一个正常使用期间发生的情况,Apple 表示随着 iOS 18.1 更新。
该时间范围也将与所谓的执法文件的创建一致。具体来说,该文件称,三部装有 iOS 18.0 的 iPhone 于 10 月 3 日被带入取证实验室,之后它们自行重启。
iOS 18.1 不是直到 10 月 28 日,这意味着这些设备可能会受到日常用户遇到的相同错误的影响,假设其中至少一台是 iPhone 16 Pro 或 iPhone 16 Pro Max。
约翰·霍普金斯大学密码学家兼副教授马修·格林表示,该文件中的假设“非常可疑”,但如果苹果故意让 iPhone 在与蜂窝网络断开连接一段时间后重新启动,他也会“深感惊讶”网络。
如果电池电量耗尽或无法正常工作,iPhone 也可以重新启动。在某些情况下,硬件故障(例如基带芯片有缺陷)也可能导致设备无限期重启。虽然 iPhone 重启的原因有多种,但软件更新似乎不太可能导致这种情况。