सार:
Apple ने हाल के वर्षों में iPhone के डेटा सुरक्षा तंत्र को लगातार मजबूत किया है। इसका एक महत्वपूर्ण उपाय लंबे समय से अनलॉक न किए गए डिवाइस को स्वचालित रूप से पुनरारंभ करना है, ताकि पुलिस या अन्य कर्मियों द्वारा फोन जब्त किए जाने के बाद डिवाइस की एन्क्रिप्शन स्थिति को बदलकर डेटा निष्कर्षण की कठिनाई को बढ़ाया जा सके। हालाँकि, नई उजागर जानकारी से पता चलता है कि प्रसिद्ध मोबाइल फोन फोरेंसिक टूल ग्रेकी के डेवलपर मैग्नेट फोरेंसिक ने इस तंत्र को बायपास करने का एक तरीका ढूंढ लिया है, जिससे जब्त किए गए iPhone को ऐसी स्थिति में रखा जा सके जिससे डेटा फोरेंसिक को लंबे समय तक संचालित करना आसान हो जाता है।

यह खबर 404 मीडिया द्वारा प्राप्त कानून प्रवर्तन के लिए एक प्रशिक्षण वीडियो से आई है। यह वीडियो 2025 की शुरुआत में बनाया गया प्रतीत होता है, जिसमें मैग्नेट फ़ोरेंसिक्स ग्रेकी प्रिजर्व नामक एक नए उपकरण का प्रदर्शन करता है, साथ ही मौजूदा ग्रेकी उपकरणों में साक्ष्य संरक्षण मोड सुविधा भी प्रदर्शित करता है। वीडियो में, मैग्नेट स्टाफ ने इस फीचर को iPhone फोरेंसिक के क्षेत्र में एक बड़े बदलाव के रूप में सराहा और कहा कि यह Apple के "निष्क्रिय पुनरारंभ" तंत्र के कारण कानून प्रवर्तन में आने वाली समस्याओं को हल कर सकता है।
Apple 2024 में जारी iOS 18.1 में "निष्क्रियता रीबूट" फ़ंक्शन जोड़ेगा। यदि उपयोगकर्ता द्वारा iPhone को लगातार 72 घंटों तक अनलॉक नहीं किया जाता है, तो सिस्टम स्वचालित रूप से डिवाइस को पुनरारंभ कर देगा। यह सामान्य अर्थों में एक निर्धारित पुनरारंभ नहीं है, लेकिन यह फोन की सुरक्षा स्थिति को बदल देगा, जिससे डिवाइस में डेटा की सुरक्षा में सुधार होगा।
इस तंत्र को समझने के लिए, आपको पहले iPhone की दो महत्वपूर्ण सुरक्षा स्थितियों को समझना होगा। डिवाइस पुनरारंभ होने के बाद, उपयोगकर्ता द्वारा पहली बार पासवर्ड दर्ज करने से पहले यह "पहले अनलॉक से पहले" (बीएफयू) स्थिति में होता है। इस स्तर पर, कुछ एन्क्रिप्शन कुंजियाँ अभी भी अनुपलब्ध हैं, जिससे कानून प्रवर्तन के लिए फ़ोन पर संवेदनशील डेटा तक पहुँचना अधिक कठिन हो गया है, भले ही उनके पास विशेष फोरेंसिक उपकरण हों।
जब उपयोगकर्ता पहला अनलॉक पूरा करने के लिए पासवर्ड दर्ज करता है, तो डिवाइस "पहले अनलॉक के बाद" (एएफयू) स्थिति में प्रवेश करता है। इस स्थिति में, सिस्टम में अधिक डेटा और कुंजियाँ लोड की गई हैं, इसलिए कुछ फोरेंसिक ऑपरेशन बहुत आसान हो जाते हैं। जब तक उपकरण चालू रहता है और दोबारा बीएफयू स्थिति में प्रवेश नहीं करता है, तब तक कुछ फोरेंसिक उपकरणों के संचालन के लिए अधिक जगह होती है।
एप्पल द्वारा 72-घंटे का स्वचालित पुनरारंभ तंत्र जोड़ने का एक व्यावहारिक निहितार्थ यह है कि भले ही जब्त किया गया iPhone अभी AFU स्थिति में रहा हो, यह अनिश्चित काल तक इस स्थिति में नहीं रहेगा। मान लीजिए कि पुलिस एक आईफोन जब्त कर लेती है, लेकिन उसे सर्च वारंट का इंतजार करना पड़ता है, उपकरण ले जाना पड़ता है, या डिजिटल साक्ष्य संग्रह के लिए कतार में लगना पड़ता है। 72 घंटों के बाद, फ़ोन स्वचालित रूप से पुनरारंभ हो जाता है और BFU स्थिति में फिर से प्रवेश कर सकता है, जिससे इसे क्रैक करना अधिक कठिन हो जाता है।
ऐसा लगता है कि ग्रेकी प्रिजर्व को इसी तंत्र के लिए डिज़ाइन किया गया है।
एक्सपोज़र वीडियो के अनुसार, मैग्नेट फोरेंसिक का दावा है कि ग्रेकी प्रिजर्व प्रारंभिक एक्सेस अनुमतियाँ प्राप्त करने के बाद iPhone की वर्तमान AFU स्थिति को "कैप्चर" कर सकता है। भले ही सामान्य रखरखाव, पुनः आरंभ करने या बैटरी ख़त्म होने के कारण फ़ोन को बाद में पुनः प्रारंभ किया जाता है, मूल AFU स्थिति नष्ट नहीं होगी।
मैग्नेट कर्मचारियों ने वीडियो में यहां तक कहा कि इसका मतलब यह है कि अगर डिवाइस रीबूट होता है, तब भी सहेजी गई एएफयू स्थिति को बहाल किया जा सकता है। दूसरे शब्दों में, सुरक्षित बीएफयू स्थिति में फिर से प्रवेश करने के लिए 72 घंटों में डिवाइस को स्वचालित रूप से पुनरारंभ करने का ऐप्पल का मूल तंत्र अपना कुछ प्रभाव खो सकता है।
हालाँकि, बाहरी दुनिया को फिलहाल यह नहीं पता है कि इस लक्ष्य को हासिल करने के लिए ग्रेकी प्रिजर्व किस तकनीक का उपयोग करता है। एक्सपोज़र वीडियो विशिष्ट कमजोरियों, हमले के तरीकों या कोड का खुलासा नहीं करता है, इसलिए यह निर्धारित नहीं किया जा सकता है कि यह आईओएस, सिस्टम समय तंत्र, डेटा जीवन चक्र प्रबंधन तंत्र, या अन्य अज्ञात प्रौद्योगिकियों में सुरक्षा कमजोरियों का फायदा उठाता है या नहीं।
हासो प्लैटनर इंस्टीट्यूट के शोधकर्ता जिस्का क्लासेन, जो आईफोन सुरक्षा का अध्ययन करते हैं, ने प्रासंगिक सामग्रियों को देखने के बाद कुछ संभावनाएं जताईं। उनका मानना है कि मैग्नेट ने डिवाइस के समय में हेरफेर करने का एक तरीका ढूंढ लिया है, जैसे कि सिस्टम को यह सोचना कि समय सामान्य रूप से आगे नहीं बढ़ रहा है, जिससे स्वचालित पुनरारंभ या डेटा समाप्ति को ट्रिगर करने के लिए जिम्मेदार सिस्टम कार्यों के निष्पादन को रोका जा सके। एक अन्य संभावना डेटा जीवनचक्र प्रबंधन के लिए जिम्मेदार कुछ पृष्ठभूमि कार्यों को सीधे ब्लॉक करना है।
हालाँकि, ये केवल वीडियो की सामग्री के आधार पर सुरक्षा शोधकर्ताओं द्वारा लगाए गए अनुमान हैं और मैग्नेट फोरेंसिक द्वारा इसकी पुष्टि नहीं की गई है। इसलिए, वर्तमान में यह निर्धारित करना संभव नहीं है कि ग्रेकी प्रिजर्व ने किस भेद्यता का फायदा उठाया।
72 घंटे के स्वचालित पुनरारंभ के अलावा, मैग्नेट का यह भी दावा है कि साक्ष्य संरक्षण मोड सामान्य iOS जीवन चक्र के अनुसार कुछ डेटा को स्वचालित रूप से हटाए जाने से रोक सकता है।
इसमें कैश्ड स्थान डेटा, हाल ही में हटाए गए फ़ोटो, हाल ही में हटाए गए iMessages आदि शामिल हैं। एक्सपोज़र वीडियो के अनुसार, सामान्य परिस्थितियों में, इन डेटा को एक निश्चित अवधि के बाद सिस्टम द्वारा साफ़ किया जा सकता है, लेकिन साक्ष्य संरक्षण मोड उन्हें लंबे समय तक फोरेंसिक स्थिति में रख सकता है।
इसका मतलब है कि ग्रेकी प्रिजर्व का लक्ष्य सिर्फ "फोन को दोबारा चालू होने से रोकना" नहीं है, बल्कि जब्त किए गए आईफोन को लंबे समय तक जमे हुए फोरेंसिक स्थिति में रखने का प्रयास करना है। कानून प्रवर्तन अधिकारी डिवाइस की वर्तमान डेटा स्थिति की रक्षा कर सकते हैं और वास्तविक डेटा निष्कर्षण के साथ आगे बढ़ने का निर्णय लेने से पहले खोज वारंट या अन्य कानूनी प्रक्रिया पूरी होने की प्रतीक्षा कर सकते हैं।
फोन को बाहरी नेटवर्क के साथ संचार जारी रखने से रोकने के लिए, ग्रेकी प्रिजर्व प्रारंभिक पहुंच प्राप्त करने के बाद सेलुलर नेटवर्क, वाई-फाई और ब्लूटूथ को भी बंद कर देता है। मैग्नेट ने कहा कि भले ही फोन सामान्य रूप से हवाई जहाज मोड चालू नहीं कर सकता है या आईओएस नियंत्रण केंद्र के माध्यम से वायरलेस संचार बंद नहीं कर सकता है, ग्रेकी प्रारंभिक पहुंच प्राप्त करने के बाद सक्रिय रूप से इन वायरलेस कनेक्शन को बंद कर सकता है।
इस सुविधा का एक बहुत ही महत्वपूर्ण गोपनीयता निहितार्थ भी है: एक बार जब डिवाइस पुलिस द्वारा प्राप्त कर लिया जाता है और इस "संरक्षित स्थिति" में प्रवेश कर जाता है, तो बाहरी दुनिया के साथ संचार करने की फोन की क्षमता बंद हो सकती है। यह डेटा को दूरस्थ रूप से बदलने से रोकता है और डिवाइस को दूरस्थ रूप से मिटाए जाने या फोरेंसिक प्रक्रिया को प्रभावित करने वाले अन्य दूरस्थ संचालन की संभावना को कम करता है।
इस बात पर जोर देने की जरूरत है कि ग्रेकी एक मोबाइल फोन अनलॉकिंग सॉफ्टवेयर नहीं है जिसे आम उपभोक्ता खरीद सकते हैं, बल्कि यह कानून प्रवर्तन एजेंसियों के लिए एक पेशेवर डिजिटल फोरेंसिक उपकरण है। मैग्नेट फोरेंसिक ने पहले कहा था कि ग्रेकी का उपयोग 1,200 से अधिक कानून प्रवर्तन एजेंसियों और दुनिया भर के 40 देशों और क्षेत्रों द्वारा किया गया है।
ग्रेकी स्वयं एप्पल और कानून प्रवर्तन के बीच लंबे समय से "चूहे-बिल्ली का खेल" में है। Apple iOS सुरक्षा खामियों को दूर करना जारी रखता है, जबकि फोरेंसिक कंपनियां लॉक किए गए उपकरणों से डेटा प्राप्त करने के लिए नई कमजोरियां या तरीके ढूंढती रहती हैं। ग्रेकी अतीत में कुछ iPhones तक पूरी तरह से पहुंचने में सक्षम रही है, लेकिन जैसे-जैसे Apple iOS को अपडेट करना जारी रखेगा, उसके द्वारा प्राप्त किए जा सकने वाले डेटा का दायरा बदल जाएगा।
2024 में सामने आए डेटा से पता चला कि ग्रेकी उस समय iOS 18 और iOS 18.0.1 चलाने वाले अधिकांश उपकरणों तक केवल "आंशिक" पहुंच प्राप्त कर सका, और विभिन्न iPhone मॉडल और iOS संस्करणों के बीच फोरेंसिक क्षमताओं में स्पष्ट अंतर थे। Apple द्वारा बाद में नए सुरक्षा तंत्र लॉन्च करने के बाद, फोरेंसिक टूल को भी नई सफलताएँ खोजने की आवश्यकता होगी।
इस बार ग्रेकी प्रिजर्व के बारे में सबसे खास बात यह है कि यह सीधे आईफोन पासवर्ड को क्रैक करने का कोई नया तरीका नहीं ढूंढता है, बल्कि डिवाइस पहले से ही एएफयू स्थिति में होने पर इस स्थिति को "सेव" करने की कोशिश करता है। इस तरह, पुलिस को मोबाइल फोन जब्त होने के तुरंत बाद सभी साक्ष्य संग्रह कार्य पूरा नहीं करना पड़ता है, बल्कि पहले डिवाइस की स्थिति ठीक कर सकती है और बाद की कानूनी प्रक्रियाओं की प्रतीक्षा कर सकती है।
हालाँकि, फिलहाल इस बात का कोई सार्वजनिक प्रमाण नहीं है कि यह सुविधा सभी iPhones और सभी iOS संस्करणों पर प्रभावी हो सकती है। ऐसा प्रतीत होता है कि उजागर वीडियो स्वयं 2025 की शुरुआत में बनाया गया था, इसलिए यह स्पष्ट नहीं है कि क्या यह तकनीक आधिकारिक तौर पर कानून प्रवर्तन एजेंसियों के लिए व्यापक रूप से उपलब्ध कराई गई है, या क्या ऐप्पल ने बाद के आईओएस अपडेट में संबंधित मुद्दों को पैच किया है।
यह भी अनिश्चित है कि ग्रेकी प्रिजर्व को सफलतापूर्वक काम करने के लिए किन परिस्थितियों की आवश्यकता है। यदि इसे तब काम करना है जब डिवाइस एक विशिष्ट स्थिति में है, एक विशिष्ट आईओएस संस्करण पर है, या पहले से ही प्रारंभिक पहुंच का कुछ स्तर है, तो इसके बीच अभी भी एक बड़ा अंतर है और "किसी भी लॉक किए गए आईफोन को सीधे हैक किया जा सकता है।"
न तो Apple और न ही मैग्नेट फोरेंसिक ने एक्सपोज़र वीडियो पर सार्वजनिक रूप से कोई टिप्पणी की है। इसलिए, इस स्तर पर यह कहना अधिक सटीक है कि मैग्नेट ने iPhone के "निष्क्रिय पुनरारंभ" तंत्र के लिए एक फोरेंसिक संरक्षण समाधान विकसित किया है, बजाय इसके कि उसने पुष्टि की है कि यह बिना किसी प्रतिबंध के सभी आधुनिक iPhones को क्रैक कर सकता है।
सुरक्षा तंत्र डिजाइन के नजरिए से, यह घटना एक बार फिर एप्पल और मोबाइल फोन फोरेंसिक उद्योग के बीच लगातार बढ़ते तकनीकी टकराव को दर्शाती है। Apple लंबे समय से निष्क्रिय पड़े iPhones के लिए सुरक्षित BFU स्थिति में सक्रिय रूप से प्रवेश करने के लिए 72 घंटों के भीतर स्वचालित रूप से पुनरारंभ होता है; जबकि मैग्नेट पुनरारंभ होने से पहले डिवाइस की मूल AFU स्थिति को सहेजने का प्रयास करता है।
यदि मैग्नेट की संबंधित तकनीक वास्तव में स्थिर रूप से काम कर सकती है, तो यह कम से कम फोरेंसिक सुरक्षा उपाय के रूप में "72 घंटे के स्वचालित पुनरारंभ" के वास्तविक प्रभाव को कमजोर कर देगी। Apple को ग्रेकी प्रिजर्व के कार्यान्वयन का और अधिक विश्लेषण करने और इसे iOS अपडेट के माध्यम से AFU स्थिति को बनाए रखने या पुनर्स्थापित करने से रोकने की आवश्यकता हो सकती है।
हालाँकि, भले ही ग्रेकी इस सुरक्षा तंत्र को बायपास कर सकता है, इसका मतलब यह नहीं है कि iPhone का पूरा एन्क्रिप्शन सिस्टम विफल हो गया है। iPhone डेटा सुरक्षा प्रणाली में BFU और AFU बस अलग-अलग स्थितियाँ हैं। जो विशिष्ट डेटा निकाला जा सकता है वह अभी भी डिवाइस मॉडल, आईओएस संस्करण पर निर्भर करता है, चाहे शोषण योग्य कमजोरियां, पासवर्ड जटिलता और वर्तमान में ग्रेकी द्वारा समर्थित फोरेंसिक क्षमताएं हों।
इसलिए, इस एक्सपोज़र के बारे में वास्तव में उल्लेखनीय बात यह नहीं है कि "पुलिस सभी iPhones को क्रैक करने में सक्षम है", बल्कि यह है कि Apple का 72-घंटे का स्वचालित पुनरारंभ तंत्र विशेष रूप से डिजिटल फोरेंसिक में देरी और सीमित करने के लिए डिज़ाइन किया गया है। ऐसा लगता है कि इसने एक बार फिर पेशेवर फोरेंसिक उपकरण निर्माताओं के साथ तकनीकी हमले और रक्षा चक्र में प्रवेश किया है।
टिप्पणियाँ