D'acord amb un article publicat per 404 Media i replicat per TechCrunch, Apple ha implementat una nova funció de seguretat que provoca el reinici de l'iPhone si no és desbloquejat durant un lapse de 72 hores. És un nou mecanisme per protegir les dades de l'usuari per a una possible extracció de dades mitjançant programari especialitzat. Agents i forenses experts en el tema es van adonar d'aquest succés, els iPhone que es reinicien sols sense saber el perquè. Va ser qüestió de temps per adonar-se que Apple havia fet canvis.
iOS 18 va implementar una funció de seguretat extra per protegir els iPhone que romanen encesos i bloquejats
Jiska Classen, investigadora de l'Institut Hasso Plattner, va ser una de les primeres expertes en matèria de seguretat que va detectar aquest comportament als iPhone d'Apple. Va publicar un vídeo a X en què es mostra la nova funció d'iOS 18. En passar les 72 hores, l'iPhone s'apaga i després es pot apreciar una execució d'un codi molt llarg. Després recupera la imatge de la poma quan s'està encenent i passa a tenir un comportament normal.
Una altra empresa que es dedica a oferir serveis forenses digitals, Magnet Forensics, va confirmar el que la investigadora va publicar en vídeo. El que provoca aquest "reinici per inactivitat" és que l'iPhone es converteixi en un dispositiu "gairebé" més segur en tenir bloquejades les claus de xifratge de l'usuari dins del xip d'enclavament de l'iPhone.
Això garanteix que passat el temps, no importa si un lladre té en la seva possessió un iPhone encès (sense bloqueig per iCloud), no podran desbloquejar-lo amb eines que es consideren "barates i obsoletes". Si ens anem al que poden realitzar les autoritats amb software especialitzat, el reinici de l'iPhone pot dificultar el procés però no evitarà que es bloquegi en la seva totalitat.
El moment en què l'usuari desbloqueja el seu iPhone és vital quant a seguretat
TechCrunch indica que els iPhone compten amb dos estats de seguretat que funcionen com a mecanismes de protecció. Poden complicar la tasca de desbloqueig si s'utilitza un mecanisme de forçar la contrasenya de l'usuari o provocant fallades de seguretat a l'iPhone. Els estats en qüestió són abans del primer desbloqueig i després del primer desbloqueig.
En el primer, les dades de l'iPhone "estan completament encriptades", per accedir-hi és gairebé impossible a menys que es pugui conèixer la contrasenya de l'usuari. En el segon, algunes dades es troben sense encriptació i és aleshores quan les eines forenses i el programari especialitzat pot actuar amb eficàcia.
Menú d'iPhone en apagar-se
És per això que Apple ha implementat el reinici de seguretat a iOS 18 per evitar que passats 3 dies, qualsevol persona intenti accedir a les dades de l'iPhone. Notícies com aquesta ens recorda quan se li va sol·licitar a Apple desbloquejar un iPhone propietat del tirador de San Bernardino. L'FBI va haver de recórrer a una empresa australiana per accedir a l'iPhone. En un altre cas d'atemptat, Apple es va manifestar a favor de contribuir amb les forces de l'ordre sempre que estigués a les seves mans.
404 Media en el seu moment també va manifestar que cap empresa de ciberseguretat podria desbloquejar un iPhone amb iOS 17.4. Serà encara pitjor amb iOS 18?
