先前我们报道,美国执法机构指安装iOS 18的iPhone出现自动重启情况,增加了搜证困难(相关报道)。当时执法人员质疑此现象与iOS 18的新安全机制有关。近日,外媒引述专家说明,Apple确实在iOS 18.1中添加“Inactivity Reboot”(闲置重启)功能,使已经升级至iOS 18设备会在长时间闲置后自动重启。

先前有人认为iOS 18设备重新启动是因为iPhone中断了网络连接,惟 @naehrdine指情况并非如此。据 @naehrdine在X (前称Twitter)的帖文显示,Apple最新推出的iOS 18.1会监察iPhone闲置时间,当iPhone达到设置闲置时限,系统会自动重新启动iPhone,并进入首次解锁前(Before First Unlock ,BFU) 状态,防止用户遗留iPhone后被第三方强行解锁,获取里面的数据。

Apple indeed added a feature called “inactivity reboot” in iOS 18.1. This is implemented in keybagd and the AppleSEPKeyStore kernel extension. It seems to have nothing to do with phone/wireless network state. Keystore is used when unlocking the device.https://t.co/ONZuU9zVt2https://t.co/4ORUqR6P6Npic.twitter.com/O3jijuqpN0

— Jiska (@naehrdine)November 8, 2024

美国约翰·霍普金斯大学(Johns Hopkins University)密码学家Matthew Green指出,这项功能对用户日常使用影响不大,但能显著增强防盗效果,即使手机落入他人之手,也不易被窃取数据。

外媒《Apple Insider》引述Magnet Forensics的鉴识专家Christopher Vance指,iOS 18.1及更高版本有闲置计时器的程序代码,如果计时器到达默认时间,就会重新启动处于首次解锁后状态(After First Unlock,AFU)的iPhone,使其回复至首次解锁前(Before First Unlock ,BFU) 状态。Magnet Forensics估计计时器会倒数4天(即96小时),4天内没有解锁的话iPhone就会自动重新启动。

首次解锁后 (AFU)指开机后24小时内曾经使用密码或FaceID解锁iPhone至少一次。执法部门可以轻松地使用Cellebrite等公司提供的iPhone解锁工具进入AFU模式的iPhone。重启后则会进入BFU (首次解锁前) 状态,使执法人员解锁难度大大增加。

图片来源:cnBeta

图片来源:Mactrast

数据源:Android Authority、Forbes、Neowin、Apple Insider、Mashable