Uma nova vulnerabilidade no sistema operacional iOS da Apple está sendo explorada por fabricantes de ferramentas forenses, permitindo o acesso a dados que antes eram protegidos por recursos de segurança. A Magnet Forensics, empresa notória por desenvolver o GrayKey, um dispositivo amplamente utilizado por agências de segurança para desbloquear e extrair dados de iPhones e smartphones Android, anunciou o desenvolvimento de novas tecnologias capazes de contornar a função de reinicialização automática do iOS.
Este recurso de segurança, projetado para aumentar a proteção de dados em dispositivos inativos por 72 horas, coloca o iPhone em um estado mais seguro. A falha explorada pela Magnet Forensics permite que suas ferramentas ignorem essa proteção, viabilizando a extração de informações mesmo após o período de inatividade. Segundo um vídeo vazado da empresa, a nova tecnologia é um "game changer" para a forense em iOS, atendendo a uma demanda antiga por acesso a dados que antes se tornavam indisponíveis.
Mecanismos de Acesso e Preservação
A Magnet Forensics introduziu duas novidades principais: o GrayKey Preserve, um novo dispositivo, e o Evidence Preservation Mode, uma funcionalidade adicionada aos seus aparelhos GrayKey já existentes. Ambas as inovações visam especificamente a reinicialização automática do iPhone, um mecanismo que, ao ser burlado, abre portas para a análise de dados que estariam inacessíveis. A capacidade de acessar esses dados após um longo período de inatividade representa um avanço significativo para investigações que dependem da extração de informações de dispositivos móveis.
Além de contornar a reinicialização automática, as novas ferramentas da Magnet Forensics também combatem outro recurso do iOS que apaga automaticamente certos tipos de dados após um período determinado. Isso inclui informações como localizações cacheadas e fotos e iMessages recentemente deletados. Com o Evidence Preservation Mode, a empresa afirma ser capaz de "preservar esses dados por tempo infinito", garantindo que informações cruciais não sejam perdidas devido a políticas de expiração de dados do sistema operacional.
Implicações para a Segurança e Forense
A descoberta e exploração dessa vulnerabilidade por parte de empresas como a Magnet Forensics levantam sérias questões sobre a segurança dos dados em iPhones. Embora essas ferramentas sejam vendidas a agências de aplicação da lei, a existência de tais falhas pode ser explorada por atores maliciosos, caso a tecnologia caia em mãos erradas. A capacidade de burlar mecanismos de segurança como a reinicialização automática e a exclusão de dados temporários pode comprometer a privacidade dos usuários e a integridade das informações armazenadas em seus dispositivos.
Para a indústria forense digital, essas ferramentas representam um avanço considerável, permitindo um acesso mais profundo e abrangente aos dados de smartphones. No entanto, a corrida entre o desenvolvimento de métodos de segurança e as técnicas de exploração continua. A Apple, ciente da existência dessa falha, provavelmente trabalhará para corrigi-la em futuras atualizações do iOS, restabelecendo o nível de proteção oferecido pelo recurso de reinicialização automática e outras medidas de segurança.
O Futuro da Segurança Móvel
A exploração desta vulnerabilidade pela Magnet Forensics sublinha a complexidade e a constante evolução do cenário de segurança móvel. A questão que permanece é o ritmo com que a Apple conseguirá mitigar esta falha e quão rápido novas vulnerabilidades podem surgir. A batalha entre a proteção de dados e a necessidade de acesso para fins investigativos é um campo dinâmico, onde avanços tecnológicos em ambos os lados moldam continuamente o ecossistema de segurança dos smartphones. A Apple tem agora um desafio claro para reforçar suas defesas contra novas formas de acesso não autorizado.
Com reportagem de Brazil Valley
Source · Schneier on Security





