Apple hat in seinen iPhones eine Sicherheitsfunktion eingebaut, die nach dem Neustart eines Geräts das Entsperren erschwert oder unmöglich macht, bis der Nutzer sich einmalig mit seinem Code oder Face ID authentifiziert hat. Diese Funktion wird als "Reboot to Secure Mode" oder ähnlich bezeichnet und sollte Forensik-Tools und Hacker daran hindern, rebooted Geräte schnell zu knacken.
Das Sicherheitsunternehmen GrayShift stellt das Forensik-Tool Graykey her, das von Strafverfolgungsbehörden und anderen autorisierten Organisationen genutzt wird, um auf iPhone-Daten zuzugreifen. Graykey hat in der Vergangenheit verschiedene Apple-Sicherheitsmechanismen umgehen können, indem es Hardware-Schwachstellen oder Softwarefeatures ausnutzte. Nun wird berichtet, dass Graykey eine neue Technik entwickelt haben soll, um die Reboot-Sicherheit auszuhebeln.
Die genaue Funktionsweise der neuen Umgehung ist noch nicht öffentlich bekannt, aber es wird spekuliert, dass das Tool eine Art "Timing-Angriff" einsetzt oder eine Hardwareeigenschaft nutzt, um die Zeit zu manipulieren oder die Reboot-Sequenz zu unterbrechen. Solche Ansätze sind extrem raffiniert und zeigen die Tiefe des Wettrüstens zwischen Apple und Forensik-Tools.
Für Apple ist dies ein Sicherheitsproblem, das ernst genommen werden muss. Jede Sicherheitsschicht, die umgangen werden kann, reduziert den Schutz für normale Nutzer. Dies ist insbesondere problematisch, weil nicht nur autorisierte Forensik-Tools, sondern möglicherweise auch Kriminelle solche Techniken ausnutzen könnten, sobald sie öffentlich bekannt werden.
Für Nutzer ist dies ein wichtiger Reminder: Selbst Apple-Geräte sind nicht hundertprozentig sicher, besonders wenn physischer Zugriff vorhanden ist. Das häufige Neustarten eines iPhones und das schnelle Reauthentifizieren bleibt eine praktische Massnahme, um Forensik zu erschweren. Unternehmen mit sensiblen Daten auf Mobil-Geräten sollten zudem Mobile-Device-Management (MDM) einsetzen, um verlorene oder gestohlene Geräte remote zu löschen. Für KMU bedeutet dies auch, dass Sicherheitsrichtlinien für mobile Geräte regelmässig überprüft und aktualisiert werden sollten.
