iPhone: GrayKey Preserve ile 72 Saatlik Güvenlik Koruması Aşılabiliyor

Apple, iPhone kullanıcılarının cihazları fiziksel olarak ele geçirildiğinde verilerini korumak için farklı güvenlik katmanları kullanıyor. Bunlardan biri de cihaz belirli bir süre kullanılmadığında devreye giren otomatik yeniden başlatma mekanizması. Ancak ortaya çıkan yeni bilgiler, adli bilişim alanında kullanılan özel bir aracın bu güvenlik sürecinin etkisini azaltabildiğini gösteriyor.

Söz konusu gelişme, özellikle kayıp veya el konulan telefonların incelenmesi açısından dikkat çekiyor. Çünkü güvenlik sisteminin amacı, cihaz yeniden başlatıldığında yetkisiz kişilerin depolanan verilere ulaşmasını daha zor hâle getirmek.

iPhone’larda 72 saat sonra ne değişiyor?

Apple, iOS 18.1 ile birlikte iPhone’larda otomatik yeniden başlatma temelli bir güvenlik mekanizmasını devreye aldı. Cihaz yaklaşık 72 saat boyunca kilidi açılmadan kaldığında otomatik olarak yeniden başlatılarak daha korumalı bir duruma geçiyor.

Bu noktadan sonra telefondaki verilere erişmek daha zor hâle geliyor. Özellikle cihaz sahibinin yeniden başlatma sonrasında parolasını girmediği senaryolarda güvenlik katmanları daha belirgin şekilde devreye giriyor.

Bu sistemin temel amacı oldukça basit. Bir iPhone başka bir kişinin eline geçtiğinde cihazın uzun süre açık kalması, sahibinin verilerine erişilmesini kolaylaştırabilecek bir durum oluşturabiliyor. Otomatik yeniden başlatma ise bu riski azaltmayı hedefliyor.

Ancak yeni ortaya çıkan bilgiler, bu sistemin adli bilişim araçları karşısında tamamen aşılamaz olmadığını gösteriyor.

GrayKey Preserve adlı araç gündemde

Gelişmenin merkezinde adli bilişim şirketi Magnet Forensics tarafından geliştirilen GrayKey Preserve bulunuyor. Aracın özelliklerine ilişkin bir eğitim videosunun sızdırılmasıyla birlikte, iPhone’lardaki güvenlik mekanizmasına dair yeni ayrıntılar ortaya çıktı.

404 Media tarafından gündeme getirilen videoya göre GrayKey Preserve, cihazın daha sıkı koruma seviyesine geçmesini engelleyebilecek yöntemler kullanıyor.

Buradaki kritik nokta ise telefonun uzaktan kontrol edilebilmesi değil. Aracın kullanılabilmesi için iPhone’a fiziksel olarak erişilmesi gerekiyor.

Uçak modu ve yeniden başlatma süreci

GrayKey Preserve’in dikkat çeken özelliklerinden biri, cihazın bağlantısını kesmeye yönelik işlemler yapabilmesi. Telefon uçak moduna alınarak hücresel ve Wi-Fi bağlantıları kesilebiliyor.

Bu durum özellikle uzaktan veri silme gibi işlemler açısından önem taşıyor. Telefon internete bağlanamadığında cihaz sahibinin uzaktan gerçekleştirebileceği bazı müdahaleler devre dışı kalabiliyor.

Araç aynı zamanda telefonun, Apple’ın daha sıkı güvenlik aşamasına geçmeden önceki durumda kalmasını hedefliyor. Böylece otomatik yeniden başlatmanın geciktirilmesi veya engellenmesiyle cihazın adli inceleme açısından daha erişilebilir durumda tutulması mümkün olabiliyor.

Silinmiş veriler de incelemeye takılabilir

Ortaya çıkan bilgiler yalnızca cihazın yeniden başlatılmasıyla sınırlı değil. GrayKey Preserve’in iOS’un bazı otomatik veri temizleme işlemlerini durdurabildiği de belirtiliyor.

Normal şartlarda işletim sistemi tarafından zaman içerisinde temizlenebilen bazı geçici veriler arasında konum bilgileri, silinmiş iMessage mesajlarından kalan kayıtlar ve bazı fotoğraf verileri bulunabiliyor.

Bu işlemlerin durdurulması hâlinde, kullanıcı tarafından silindiği düşünülen bazı bilgilerin cihaz üzerinde daha uzun süre kalması mümkün olabiliyor.

Bu durum özellikle adli bilişim incelemeleri açısından önemli. Çünkü günlük kullanım sırasında kullanıcı açısından artık görünmeyen bazı dijital izler, özel araçlarla yapılan incelemelerde farklı biçimlerde ortaya çıkabiliyor.

Bu gelişme tüm iPhone’ların güvenliğini ortadan kaldırmıyor

Burada önemli bir ayrım yapmak gerekiyor. GrayKey Preserve’in ortaya çıkması, iPhone’ların güvenlik sisteminin tamamen etkisiz hâle geldiği anlamına gelmiyor.

Öncelikle söz konusu yöntem özel amaçlarla kullanılan bir adli bilişim aracıyla ilgili. Ayrıca telefona fiziksel erişim gerekiyor. Dolayısıyla sıradan bir internet kullanıcısının uzaktan herhangi bir iPhone’un verilerine bu yöntemle ulaşabileceği sonucu çıkarılmamalı.

Bununla birlikte gelişme, mobil cihaz güvenliğinde üreticilerin geliştirdiği korumaların özel adli bilişim araçları karşısında sürekli olarak test edildiğini gösteriyor.

Dijital güvenlikte yeni bir mücadele alanı

Akıllı telefonlar artık yalnızca iletişim araçları değil. Fotoğraflar, mesajlar, konum geçmişi, belgeler, hesap bilgileri ve kişisel veriler aynı cihaz içerisinde tutuluyor. Bu nedenle telefonların fiziksel olarak ele geçirilmesi, dijital güvenlik açısından önemli bir risk oluşturuyor.

Apple’ın otomatik yeniden başlatma sistemi bu riski azaltmak için geliştirilen katmanlardan biri. GrayKey Preserve ile ilgili ortaya çıkan bilgiler ise güvenlik teknolojileri ile adli bilişim araçları arasındaki mücadelenin devam ettiğini gösteriyor.

Önümüzdeki dönemde Apple’ın bu yönteme karşı yeni güvenlik güncellemeleri geliştirip geliştirmeyeceği ise merak konusu. Özellikle fiziksel erişim sonrasında cihaz verilerinin nasıl korunacağı, akıllı telefon güvenliğinin önemli başlıklarından biri olmaya devam edecek.

Related Posts

Anthropic’ten Yeni Yapay Zekâ Programı: Siber Güvenlik Ekiplerine Özel Çözüm

Anthropic, siber güvenlik ekiplerinin yapay zekâ modellerini daha kapsamlı şekilde kullanabilmesi için Siber Güvenlik Doğrulama Programı’nı (CVP) genişletti. Yeni sistemle doğrulanmış güvenlik profesyonellerine, yaptıkları çalışmanın türüne göre farklı seviyelerde erişim…

Dokunmatik OLED MacBook Pro İçin Geri Sayım Başladı: Apple Ne Zaman Tanıtacak?

Apple’ın MacBook Pro serisinde yıllardır beklenen dokunmatik ekran değişikliği için yeni bilgiler ortaya çıktı. Şirketin OLED panele ve dokunmatik ekran teknolojisine sahip yeni MacBook Pro modelleri üzerinde çalıştığı bir süredir…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir