GrayKey bei 1.200 Behörden: Video behauptet Umgehung von iPhone-Schutz

Ein geleaktes Video deutet auf erweiterten Datenzugriff hin; technische Details, Wirksamkeit und Einsatz bleiben jedoch ungeklärt.

•

Ein geleaktes Schulungsvideo des Forensik-Unternehmens Magnet Forensics legt nahe, dass dessen Werkzeug GrayKey Apples Sicherheitsfunktion gegen unbefugten Zugriff auf iPhones aushebeln kann.

Wie das Portal 404 Media berichtete, kann das Tool demnach den sogenannten Inactivity-Reboot umgehen und Geräte dauerhaft im sogenannten After-First-Unlock-Zustand (AFU) halten – jenem Zustand, der forensischen Ermittlern deutlich einfacheren Zugriff auf gespeicherte Daten erlaubt als der stärker geschützte Before-First-Unlock-Zustand (BFU).

Was der Inactivity-Reboot eigentlich verhindern soll

Apple hat die Funktion mit iOS 18 eingeführt und sie mit iOS 18.1 noch einmal verschärft, wie heise.de berichtete. Bleibt ein iPhone über einen gewissen Zeitraum ungenutzt, startet es automatisch neu und wechselt dabei in den BFU-Zustand. In diesem Modus sind viele Daten stark verschlüsselt und über USB-C-Schnittstellen nur noch schwer zugänglich – ein Schutzmechanismus, der forensische Analysen deutlich erschweren soll.

Neue Hardware von Magnet Forensics im Fokus

Im Zentrum der Berichterstattung steht laut 404 Media ein neues Gerät namens GrayKey Preserve in Kombination mit einem sogenannten Evidence Preservation Mode. Diese Kombination soll iPhones auch nach einem Neustart oder Stromverlust im AFU-Zustand halten. Laut heise.de aktiviert GrayKey Preserve dafür den Flugmodus und deaktiviert gezielt Bluetooth, WLAN und Mobilfunkverbindungen, um das Gerät vollständig zu isolieren.

Darüber hinaus sollen die Werkzeuge laut 404 Media gelöschte Fotos, iMessages und Cache-Standortdaten ohne zeitliche Begrenzung bewahren. Engadget berichtete ergänzend, dass der Evidence Preservation Mode auch die automatische Löschung von Cache-Standorten sowie kürzlich gelöschten iMessages und Fotos verhindere. Ein Magnet-Mitarbeiter bezeichnete die Technik im Video laut Gizmodo als absoluten Wendepunkt für die iOS-Forensik.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen und iOS-Updates sicher installieren. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Weite Verbreitung bei Behörden

Gizmodo berichtete unter Berufung auf Magnet Forensics, dass GrayKey bei über 1.200 Behörden in 40 Ländern im Einsatz sei. Gadgetreview wies allerdings darauf hin, dass zwar die Produktseite des Unternehmens die Existenz von GrayKey Preserve bestätige, die zentrale Behauptung aus dem geleakten Video jedoch nicht unabhängig verifiziert sei.

Offene Fragen zum Mechanismus

Wie genau die Umgehung technisch funktioniert, hat Magnet Forensics nicht offengelegt. Jiska Classen vom Hasso-Plattner-Institut vermutet laut 404 Media, dass GrayKey möglicherweise die interne Uhr des iPhones manipuliert, um die Zeit quasi anzuhalten, oder dass Prozesse zum Datenablauf gezielt abgeschaltet werden. Phonearena berichtete, 404 Media vermute, dass das Tool den BFU- gezielt in den AFU-Zustand zurückführe.

Anzeige

Wer sich mit der Sicherheit seines Geräts und den komplexen Fachbegriffen rund um Apple befasst, verliert leicht den Überblick. Dieses Gratis-Lexikon erklärt die 53 wichtigsten Begriffe einfach und verständlich. iPhone-Lexikon kostenlos anfordern

Unklar bleibt laut 9to5mac zudem, wie lange die Technik überhaupt verfügbar ist, ob sie bereits in laufenden Ermittlungen zum Einsatz kam und ob sie gegen aktuelle iOS-Versionen wirksam bleibt. Gadgetreview betonte, dass der forensische Zugriff ohnehin stark vom jeweiligen Gerätemodell, der installierten iOS-Version, dem Passcode und dem eingesetzten Tool abhänge.

Keine Stellungnahme von Apple

Weder Apple noch Magnet Forensics äußerten sich laut 404 Media bislang zu den Berichten. Techradar merkte an, dass Apple Sicherheitslücken dieser Art erfahrungsgemäß zügig schließt – zugleich verwies das Portal darauf, dass GrayKey Berichten zufolge auch von autoritären Regimen genutzt werde. Die Tragweite des geleakten Videos lässt sich damit derzeit nicht abschließend einschätzen, zumal zentrale technische Details weiterhin im Dunkeln bleiben.