404Mediaは、サイバー兵器メーカーがiOSの脆弱性を悪用し、自動再起動のセキュリティ機能を回避していると報じています(別リンク)。この機能は、iPhoneが72時間使われなかった場合に、より安全な状態へ自動的に移行させるものです。
非アクティブ時の再起動を回避する新技術を開発したのは、法執行機関向けに広く販売されているツール「GrayKey」を手がけるMagnet Forensicsです。GrayKeyは、iPhoneやAndroidスマートフォンに保存されたデータのロック解除とアクセスを可能にします。動画によると、Magnetは「GrayKey Preserve」という新しい機器と、従来のGrayKey機器向けの「Evidence Preservation Mode」という機能を開発しました。
流出した動画の中で、Magnetの従業員は「iOSフォレンジックにとって完全に流れを変えるものであり、何年も前から欲しかった機能です」と語っています。特に、このソリューションがiPhoneの非アクティブ時再起動機能と、それによって取得できなくなるデータを標的にしていると言及しました。GrayKey PreserveとEvidence Preservation Modeは、iPhoneのもう一つの機能にも対抗する設計です。その機能は、キャッシュされた位置情報や最近削除した写真、iMessageなど、特定のデータを一定日数後に自動削除します。「そのデータを無期限に保全できるようになります」。
Appleのエンジニアは、この欠陥の存在を把握した以上、原因を特定して修正できるはずです。AIはこの種の作業が非常に得意であることがわかってきました。
別の報道記事もあります。