КИБЕРБЕЗОПАСНОСТЬ

GrayKey научился обходить перезагрузку iPhone после 72 часов простоя

72 часа простоя больше не выглядят надежным барьером: GrayKey якобы сохраняет доступное состояние iPhone даже после перезагрузки.

✍️ Редакция iTech News | 02.10.2026 | ⏱ 4 мин | Источник: 9to5Mac
💀

GrayKey iPhone, судя по новому отчету, научился обходить защиту, которая должна была автоматически усложнять доступ к данным после 72 часов без разблокировки. По данным 9to5Mac, Magnet Forensics заявляет о способе сохранить криминалистическое состояние устройства даже при перезагрузке. Для безопасников и мобильных разработчиков это неприятное напоминание: защита на уровне ОС быстро превращается в гонку с поставщиками forensic-инструментов.

Речь идет о функции Inactivity Reboot, появившейся в iOS 18.1 почти два года назад. Ее смысл простой: если iPhone не разблокировали 72 часа, система принудительно перезагружает устройство. После этого аппарат возвращается в состояние Before First Unlock, или BFU, где часть чувствительных данных остается недоступной без ввода код-пароля.

До перезагрузки iPhone может находиться в состоянии After First Unlock, или AFU. Это режим после первой разблокировки, когда часть ключей уже поднята в памяти, а доступ к данным шире. Именно поэтому для следователей, forensic-лабораторий и компаний вроде Magnet Forensics так важен момент изъятия устройства: AFU дает больше возможностей, BFU резко сужает поле для работы. Apple, по сути, добавила таймер, который должен был закрывать это окно через трое суток.

Теперь 404 Media сообщает, что у Magnet Forensics, производителя инструмента GrayKey, появился обходной путь. Журналисты ссылаются на обучающее видео для сотрудников правоохранительных органов, предположительно датированное началом 2025 года. В нем фигурируют новый девайс GrayKey Preserve и режим Evidence Preservation Mode для существующего оборудования GrayKey. Оба решения, по описанию, предназначены не для немедленного извлечения данных, а для сохранения состояния устройства до получения разрешения на обыск.

Самая важная деталь: в видео утверждается, что GrayKey Preserve и Evidence Preservation Mode способны сохранить AFU-состояние даже если iPhone перезагрузится, потеряет питание или выполнит перезапуск по другой причине. Технический механизм в ролике не раскрывается. Это оставляет простор для неприятных гипотез, но не дает основания утверждать, что защита Apple полностью сломана на всех актуальных версиях iOS.

Исследовательница безопасности iPhone Юска Классен, к которой обратились журналисты 404 Media, предположила два возможных сценария. Magnet могла найти способ манипулировать часами устройства, чтобы отложить срабатывание Inactivity Reboot. Другой вариант — отключение или подавление процессов, которые отвечают за истечение срока действия части данных. Оба сценария звучат как тонкая работа с внутренней логикой iOS, а не как грубый взлом в стиле кино, где пароль угадывается за три секунды под мигающий терминал.

Apple и Magnet Forensics, по данным публикации, не ответили на запросы журналистов. Неясно и главное: как давно технология доступна правоохранительным органам, применялась ли она в реальных расследованиях и работает ли против свежих сборок iOS. Видео датируется началом 2025 года, а на дворе уже октябрь 2026-го; за это время Apple могла закрыть часть техник, оставить их нетронутыми или переработать защиту так, что старый метод стал менее надежным.

Для бизнеса и IT-команд вывод здесь не в том, что iPhone внезапно стал «небезопасным». Скорее наоборот: история показывает, насколько дорого и сложно обходить современные мобильные защиты. Но она же напоминает, что корпоративная модель угроз не должна заканчиваться на фразе «у нас iOS, значит нормально». Если устройство может оказаться у злоумышленника, конкурента, недобросовестного подрядчика или в юрисдикции с агрессивной цифровой экспертизой, важны MDM-политики, быстрый remote wipe, короткие сроки блокировки, запрет слабых код-паролей и минимизация локального хранения чувствительных данных.

Для разработчиков мобильных приложений история с GrayKey iPhone тоже практична. Нельзя рассчитывать, что AFU/BFU сами по себе защитят все пользовательские секреты. Ключи, токены, кеши, вложения и офлайн-базы нужно проектировать так, будто устройство однажды окажется в руках очень мотивированного специалиста с дорогим оборудованием. Secure Enclave, Keychain-классы защиты, биометрия и серверная ревокация сессий остаются не декоративными галочками в чек-листе, а частью архитектуры.

Еще один слой — правовой и продуктовый. Инструменты вроде GrayKey продаются правоохранительным органам как способ работать с доказательствами, но те же классы уязвимостей интересны и другим игрокам. Чем больше рынок forensic-решений, тем сильнее давление на Apple и других производителей: закрывать лазейки быстро, не ломая легитимные сценарии восстановления и расследований. Баланс между приватностью, безопасностью и запросами государства снова выглядит не как философский спор, а как инженерная задача с дедлайнами и эксплойтами.

Пока нет публичного технического разбора, GrayKey iPhone остается историей с важной оговоркой: мы знаем о заявленном обходе, но не знаем его устойчивость, масштаб и актуальность для текущих версий iOS. Зато тренд понятен уже сейчас: автоматическая перезагрузка после 72 часов была сильным ходом Apple, но forensic-индустрия не собирается ждать у закрытой двери. Следующий раунд будет не про один таймер, а про то, сможет ли мобильная ОС надежно уничтожать доступное состояние быстрее, чем специализированное железо научится его консервировать.

Поделиться: Telegram X LinkedIn