iOS 18.1 ile eklenen ve 72 saat kilidi açılmayan iPhone’u yeniden başlatan Inactivity Reboot özelliği, cihazı adli inceleme açısından daha korunaklı BFU durumuna geçiriyor. Ancak kolluk kuvvetlerine yönelik GrayKey Preserve çözümünün, yeniden başlatma sonrasında bile telefonu AFU durumunda tutabildiği belirtiliyor.
Inactivity Reboot iPhone’u neden koruyor?
Apple, iOS 18.1 güncellemesiyle 72 saat boyunca kilidi açılmayan iPhone’ların kendiliğinden yeniden başlatılmasını sağlayan Inactivity Reboot özelliğini devreye aldı. Yeniden başlatma, cihazı daha fazla veriye erişilebilen “İlk Kilit Açıldıktan Sonra” (AFU) durumundan, erişimin daha kısıtlı olduğu “İlk Kilit Açılmadan Önce” (BFU) durumuna döndürüyor.
BFU durumunda bazı hassas verilerin şifreleme anahtarları, kullanıcı parolasını ilk kez girene kadar erişilebilir hâle gelmiyor. Telefon kilidi açılıp AFU’ya geçtikten sonra verilerin daha büyük bir bölümü kullanılabilir oluyor; cihaz yeniden başlatıldığında ise tekrar BFU’ya dönüyor. Bu nedenle, ele geçirilen bir telefonun otomatik yeniden başlatılması, arama emri süreci veya adli bilişim incelemesi başlamadan önce erişimi zorlaştırabiliyor.
Aynı özellik, çalınan telefonu AFU durumunda uzun süre tutarak kilidi aşmaya yönelik bir yöntem geliştirmeye çalışan kişilerin de işini güçleştiriyor.
GrayKey Preserve verileri nasıl koruyor?
Kolluk kuvvetleri için hazırlanan ve 2025’in başlarına ait bir eğitim videosunda, Magnet’in GrayKey cihazına sunduğu “Kanıt Koruma Modu” (Evidence Preservation Mode) anlatılıyor. Videoda, GrayKey’in iPhone yeniden başlatılsa dahi cihazı erişimin görece daha kolay olduğu AFU durumunda tutabildiği belirtiliyor.
Kanıt Koruma Modu’nun önbelleğe alınmış konum verilerinin, yakın zamanda silinen fotoğrafların ve iMessage mesajlarının süresinin dolmasını engelleyerek bu içerikleri süresiz koruduğu aktarılıyor. İlk erişimden sonra GrayKey Preserve, telefonu gelen iletişimlerden yalıtmak için hücresel ağ, Bluetooth ve Wi-Fi bağlantılarını kapatıyor. Böylece gerekli veri alma izni beklenirken bilgilerin korunması hedefleniyor.
Eğitim videosunda sistemin teknik işleyişinin tüm ayrıntıları açıklanmıyor. iPhone güvenlik araştırmacısı Jiska Classen ise yöntemin, cihazın saatini değiştirmeye dayanan “clock manipulation” olabileceğini düşünüyor. Bu yaklaşımın, verilerin süresini dolduran işlemleri de devre dışı bırakabileceği ihtimali üzerinde duruluyor.