Специалисты по цифровой криминалистике обнаружили необычное поведение устройств iPhone под управлением iOS 18, которое существенно затрудняет проведение криминалистических исследований. Согласно документу, полученному изданием 404 Media, смартфоны демонстрируют признаки автоматической перезагрузки при длительном отсутствии подключения к сотовой сети.
Технические детали аномального поведения
Наиболее критичным аспектом проблемы является переход устройств из состояния After First Unlock (AFU) в режим Before First Unlock (BFU) после самопроизвольной перезагрузки. Это существенно ограничивает возможности доступа к данным устройства даже с использованием специализированного криминалистического оборудования, такого как Cellebrite.
Гипотезы о причинах перезагрузок
Эксперты правоохранительных органов Детройта выдвинули предположение о возможном внедрении Apple новой защитной функции в iOS 18. По их мнению, система может инициировать перезагрузку устройства при длительном отсутствии подключения к сотовой сети, причем этот механизм может активироваться даже в условиях полной радиоизоляции, включая размещение в клетке Фарадея.
Практические наблюдения
Документированный случай описывает ситуацию с тремя iPhone под управлением iOS 18.0, поступившими в криминалистическую лабораторию в октябре 2024 года. Специалисты отметили, что перезагрузки происходят примерно через 24 часа после отключения от сотовой сети, причем это явление наблюдается даже у устройств в режиме полета.
Экспертная оценка ситуации
Известный криптограф Мэтью Грин из Университета Джона Хопкинса охарактеризовал данное поведение как «странное и удивительное», выразив скептицизм относительно преднамеренности внедрения такой функции со стороны Apple. Компания Apple пока воздерживается от комментариев относительно наличия новых защитных механизмов в iOS 18.
Рекомендации для специалистов
Для минимизации рисков потери доступа к исследуемым устройствам эксперты рекомендуют избегать контакта iPhone в режиме AFU с устройствами под управлением iOS 18, обеспечивать их надежную изоляцию и проводить регулярную инвентаризацию устройств, находящихся на исследовании.
Данная ситуация демонстрирует постоянное противостояние между производителями устройств, стремящимися усилить защиту пользовательских данных, и потребностями правоохранительных органов в доступе к цифровым уликам. Это создает новые вызовы для специалистов по цифровой криминалистике и требует разработки адаптированных методик исследования мобильных устройств.