أداة «GrayKey Preserve» تخترق تشفير آيفون: كيف تلتف الشرطة على ميزة إعادة التشغيل واستعادة المحذوفات؟

أداة «GrayKey Preserve» تخترق تشفير آيفون: كيف تلتف الشرطة على ميزة إعادة التشغيل واستعادة المحذوفات؟

كشف مقطع فيديو تدريبي مسرب نشرته منصة «404 Media» ونقله موقع «Engadget» التقني، عن ابتكار شركة «Magnet Forensics» أداة جنائية متطورة تُدعى «GrayKey Preserve»، تمكن الأجهزة الأمنية والشرطة من اختراق هواتف آيفون المقفلة وتجاوز أنظمة الحماية المتقدمة التي طورتها شركة آبل، مع إمكانية استرجاع البيانات والرسائل المحذوفة حديثاً دون الحاجة إلى رمز المرور.

ما هي أداة GrayKey Preserve وكيف تتجاوز حماية آبل في هواتف آيفون؟

تعمل أداة GrayKey Preserve المطورة من قِبل شركة Magnet Forensics على كسر حواجز الأمان عبر تعطيل ميزة إعادة التشغيل التلقائي التي أدرجتها شركة آبل، وهي الميزة المسؤولة برمجياً عن قفل النظام وإعادة التشفير الكامل للهاتف عند بقائه دون استخدام لفترة زمنية محددة. وتعتمد الأداة المخصصة لجهات التحقيق الجنائي على تجميد الجهاز وتثبيته قسرياً في مرحلة برمجية تسمى «حالة ما بعد الفتح الأول» (After First Unlock)، مما يتيح للبرمجية استخراج المعطيات المخزنة وتجاوز طبقات التشفير القصوى التي يفرضها النظام تلقائياً بعد كل إعادة تشغيل فعلية للجهاز.

ما البيانات والصور المحذوفة التي تستطيع أداة الشرطة استخراجها من آيفون؟

تتيح تقنية GrayKey Preserve لفرق التحقيق استرجاع ملفات ومحادثات متعددة حُذفت من الجهاز، وتشمل قدرات الاستخراج الفني الآتي:

  • استعادة رسائل iMessage المشفرة التي قام المستخدم بحذفها مؤخراً وتفريغها في تقارير الفحص الجنائي.
  • استرجاع الصور ومقاطع الفيديو المحذوفة مؤخراً قبل طمسها نهائياً من الذاكرة التخزينية.
  • تعطيل آلية الحذف التلقائي المجدولة للبيانات الحساسة، ومنها سجلات المواقع الجغرافية المحفوظة التي يمسحها النظام دورياً بعد انقضاء عدد محدد من الأيام.
  • الحفاظ على قابلية استخراج البيانات قائمة باستمرار، حيث أكد ممثل الشركة في التسجيل المسرب أن حالة الجهاز القابلة للاختراق تظل محفوظة حتى في حال أُعيد تشغيل الهاتف يدوياً.

أثر استهداف حالة ما بعد الفتح الأول على خصوصية مستخدمي آيفون

ينقل هذا التطور التقني النزاع البرمجي بين شركات التشفير والأجهزة الأمنية إلى مستوى غير مسبوق، إذ يستهدف الاختراق نقطة الضعف المعروفة تقنياً بحالة ما بعد الفتح الأول، وهي المرحلة التي تلي إدخال رمز المرور لمرة واحدة وتظل فيها مفاتيح التشفير محملة في الذاكرة العشوائية السريعة. ويفرض تثبيت هذه الحالة بصورة مصطنعة ومنع الجهاز من العودة للتشفير الكلي تحدياً أمنياً لبروتوكولات شركة آبل المصممة لحماية ملكية البيانات، في وقت تتصاعد فيه الانتقادات الحقوقية لجهات إنفاذ القانون بتجاوز معايير الخصوصية الرقمية للمواطنين عبر توظيف برمجيات الفحص الجنائي التجاري.