据TechRadar 2026年10月2日报道,404 Media获得的泄漏视频显示,与执法机构合作的Magnet Forensics已开发出一种方法,可让警方使用的GrayKey设备绕过苹果iOS的“非活跃重启”(Inactivity Reboot)功能,并至少从2025年初开始使用这一手段。若该说法成立,执法人员在iPhone重启后仍可能保持较容易提取数据的AFU状态,并恢复部分本应被系统清除的信息。
iOS会在用户72小时未解锁iPhone时自动重启,使设备进入“首次解锁前”(BFU)状态。该状态用加密密钥保护部分敏感数据,直到用户输入设备密码后才会释放。用户登录后,iPhone进入安全性较低的“首次解锁后”(AFU)状态。404 Media发现的视频称,Magnet Forensics的新设备GrayKey Preserve可以把iPhone冻结在AFU模式,而且即使iPhone重启,AFU状态似乎仍能维持。由于AFU模式的加密强度低于BFU,GrayKey更容易访问设备数据。
视频还称,GrayKey Preserve以及普通GrayKey的“证据保存模式”(Evidence Preservation Mode)能够恢复iOS在一段时间后自动清除的材料,包括位置数据、iMessage和已删除图片。一名Magnet员工在泄漏视频中说:“我们将能够无限期地保存这些数据。”视频没有披露技术方案的细节,但该员工暗示,开启飞行模式并阻断无线电传输,包括Wi-Fi、蓝牙和蜂窝网络,可能在其中发挥作用。
安全专家Jiska Classen对404 Media表示,新的GrayKey可能在操纵iOS内置时钟,为警方“放慢时间”,甚至“让时钟停止走动”,从而无限期阻止非活跃重启和iOS自动删除流程运行。
苹果一向以设备安全著称,并反对削弱用户保护。苹果表示会遵守合法的警方请求,但也曾积极阻止GrayKey等工具访问iPhone数据,并拒绝执法机构为其操作系统留后门的要求。苹果给出的部分理由是,不存在只对好人有效的后门,任何软件缺陷都可能被黑客、跟踪者和身份窃贼利用。全球数十亿部iPhone存有信用卡信息、医疗记录和个人照片等高度私密数据。GrayKey一类工具还被指被威权政权和敌对国家用于压制言论、骚扰批评者。TechRadar称,苹果过去会迅速修补Magnet Forensics及其竞争对手使用的漏洞,这次报告预计会促使苹果着手修复,而该漏洞据称至少自2025年初就被利用,对苹果内外部都不是好消息。