Ferramenta GrayKey burla reinício automático do iPhone

Por
Iphone, atualização Foto: Iphone, atualização - Dontree_M / Shutterstock.com

A empresa Magnet Forensics desenvolveu novas soluções forenses capazes de neutralizar o sistema de proteção dos celulares da Apple, impedindo que os aparelhos reiniciem sozinhos após períodos sem desbloqueio. Um vídeo institucional da fabricante nos Estados Unidos revelou o equipamento GrayKey Preserve e a função Evidence Preservation Mode, criados para manter os dados de celulares apreendidos acessíveis a investigadores.

As ferramentas atuam diretamente contra a proteção introduzida no sistema iOS 18.1, lançado em 1 de novembro de 2024, que força o reinício automático do aparelho após 72 horas de inatividade. O objetivo da rotina de segurança é recolocar o dispositivo no estado criptografado que antecede o primeiro desbloqueio, momento em que os arquivos internos ficam inacessíveis para softwares de extração digital.

Saiba mais: Apple adota película substituível na tela do iPhone Duo

Homem Iphone
Foto: Homem Iphone – unsplash.com

GrayKey Preserve neutraliza rotina de proteção do iPhone

O equipamento forense impede que o iPhone retorne a esse modo altamente criptografado e preserva o estado intermediário de desbloqueio, mesmo se o celular perder energia ou for reiniciado forçadamente. O procedimento opera com o desligamento dos canais de transmissão do aparelho, como conexões Wi-Fi, Bluetooth e antenas de redes celulares, o que anula a possibilidade de comandos remotos de apagamento enviados pelo proprietário ou por terceiros.

A tecnologia desenvolvida atende a demandas de corporações de segurança pública que enfrentavam dificuldades com o prazo de 72 horas. Policiais nos Estados Unidos vinham relatando atrasos para obter mandados judiciais de busca e apreensão digital antes que os telefones guardados em depósitos de evidências reiniciassem de forma autônoma. Segundo a desenvolvedora, as linhas de produtos GrayKey já atendem 1.200 agências policiais e governamentais distribuídas por 40 países.

Saiba mais: Samsung garante primeira película grátis e Apple fixa taxa no iPhone Duo

Em declaração exibida no vídeo institucional vazado, em tradução livre, um funcionário da Magnet Forensics afirmou: “Isso é uma mudança absoluta de jogo para a perícia em iOS e uma função que eu gostaria que tivéssemos anos atrás”. A pesquisadora de segurança do Hasso Plattner Institute, Jiska Classen, avaliou o alcance da descoberta: “Pelo menos coloca as coisas de volta onde estavam antes do reinício por inatividade”.

Uso de softwares forenses após suspensões de serviço

O alcance de aparelhos periciais também expõe falhas no controle operacional de governos estrangeiros sobre essas licenças. Documentos judiciais analisados pelo laboratório de direitos digitais Citizen Lab revelaram que investigadores da Rússia utilizaram o software israelense UFED, desenvolvido pela Cellebrite, para extrair mensagens de aplicativos no aparelho do ativista político Andrey Pivovarov.

A cronologia do caso contra o dissidente russo envolveu prazos contratuais e intervenções periciais:

Saiba mais: Apple confirma substituição da película dobrável do iPhone Duo por US$ 19 em assistências autorizadas

  • Março de 2021: a empresa israelense Cellebrite anunciou publicamente o cancelamento e a interrupção das vendas de tecnologias para a Rússia.
  • 17 de junho de 2021: peritos estatais russos usaram o sistema UFED para extrair conversas de mensageiros do iPhone 12 de Andrey Pivovarov, três meses após a suspensão declarada.
  • 1 de novembro de 2024: a Apple disponibilizou a atualização do iOS 18.1 contendo a trava contra inatividade prolongada.

Diante do uso de ferramentas após restrições contratuais, o advogado israelense de direitos humanos Eitay Mack afirmou: “A interrupção das vendas e até a revogação de uma licença de software não impedem que um antigo cliente da Cellebrite abuse da tecnologia da empresa”. O diretor de marketing da Cellebrite, David Gee, declarou ao Citizen Lab que a companhia encerrou todos os contratos em território russo e que qualquer operação posterior ocorreu sem autorização.

O pesquisador sênior do Citizen Lab, John Scott-Railton, declarou que a fabricante israelense “também deveria desativar remotamente as implantações após relatos credíveis de abuso e encerrar a era da plausível negação ao implementar marcas d’água assinadas criptograficamente em todos os dispositivos espelhados”.

Nem a Apple nem a Magnet Forensics responderam aos pedidos de comentário sobre as brechas contornadas. O método exato aplicado pela ferramenta para desativar a rotina de reinício automático ainda não passou por auditoria externa independente, e não há confirmação de quais repartições policiais já colocaram o equipamento em operação.

Veja também: iPhone Duo entra em pré-venda no Brasil por R$ 21.999 e marca estreia da Apple em dobráveis

Notícias relacionadas