การเข้าถึงข้อมูลในอุปกรณ์ iOS 18 ยังคงเป็นความท้าทายแม้แต่กับเครื่องมือระดับมืออาชีพ หลังจากที่ 404 Media เปิดเผยเอกสารลับระบุว่า GrayKey เครื่องมือถอดรหัสไอโฟนที่ใช้โดยหน่วยงานบังคับใช้กฎหมาย สามารถเจาะระบบ iOS 18 และ iOS 18.0.1 ได้เพียงบางส่วนเท่านั้น
บริษัท Magnet Forensics ผู้พัฒนา GrayKey ไม่เคยเปิดเผยข้อมูลเชิงลึกเกี่ยวกับความสามารถของเครื่องมือนี้มาก่อน จากเอกสารที่รั่วไหลพบว่า iPhone รุ่นที่ใช้ระบบปฏิบัติการ iOS 18 และ 18.0.1 ส่วนใหญ่สามารถถูกเจาะได้เพียงบางส่วน ยกเว้น iPhone 11 ที่สามารถปลดล็อกได้อย่างสมบูรณ์ ขณะที่รุ่นเบต้าของ iOS 18.1 ไม่สามารถเข้าถึงได้เลย
การเข้าถึง “บางส่วน” ในที่นี้ยังไม่มีการระบุขอบเขตที่ชัดเจน แต่ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์คาดการณ์ว่า หน่วยงานบังคับใช้กฎหมายอาจเข้าถึงได้เฉพาะไฟล์ที่ไม่ได้เข้ารหัส ข้อมูลขนาดไฟล์ และโครงสร้างโฟลเดอร์เท่านั้น สำหรับอุปกรณ์ที่มีช่องโหว่มากกว่า GrayKey สามารถปลดล็อก iPhone ที่ใช้รหัสผ่าน 4 หลักได้ภายในไม่กี่นาที ขณะที่รหัสผ่านที่ยาวกว่าอาจใช้เวลาหลายชั่วโมง
GrayKey ทำงานโดยอาศัยการค้นหาและใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยของ iPhone ซึ่งความสามารถในการเจาะระบบจะเปลี่ยนแปลงไปตามการอุดช่องโหว่ของ Apple ย้อนกลับไปในปี 2561 Apple เคยประสบความสำเร็จในการปิดกั้น GrayKey ผ่านการอัปเดต iOS 12 แต่ต่อมาผู้พัฒนาก็สามารถค้นพบช่องโหว่ใหม่และกลับมาใช้งานได้อีกครั้ง
ในแวดวงนิติวิทยาศาสตร์ดิจิทัล ความปลอดภัยของระบบ iOS ถือเป็นความท้าทายสำคัญ ล่าสุด Cellebrite บริษัทนิติวิทยาศาสตร์ดิจิทัลจากอิสราเอล ก็เพิ่งประสบความสำเร็จในการเจาะระบบ iOS 17.5.1 หลังจากที่ไม่สามารถเข้าถึง iOS 17.4 ได้ก่อนหน้านี้ สะท้อนให้เห็นว่าการพัฒนาระบบรักษาความปลอดภัยและการค้นหาช่องโหว่ยังคงเป็นการแข่งขันที่ไม่มีที่สิ้นสุด
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์คาดการณ์ว่า Magnet Forensics อาจค้นพบช่องโหว่ใหม่ที่จะช่วยให้ GrayKey สามารถเข้าถึงอุปกรณ์ iOS 18 ได้อย่างสมบูรณ์ในอนาคต อย่างไรก็ตาม Apple ก็มีประวัติในการตอบสนองต่อภัยคุกคามด้านความปลอดภัยอย่างรวดเร็ว โดยการออกอัปเดตเพื่อปิดช่องโหว่ต่างๆ อย่างสม่ำเสมอ
ความสามารถที่จำกัดของ GrayKey ในการเจาะระบบ iOS 18 นี้ ถือเป็นสัญญาณที่ดีสำหรับผู้ใช้ iPhone ทั่วไปที่ให้ความสำคัญกับความเป็นส่วนตัวและความปลอดภัยของข้อมูล แต่ในขณะเดียวกัน ก็อาจเป็นอุปสรรคสำหรับหน่วยงานบังคับใช้กฎหมายในการสืบสวนคดีที่เกี่ยวข้องกับอาชญากรรมทางดิจิทัล
อ้างอิง | Macrumors.com