A Apple implementou no iOS 18 uma novidade de segurança sem muito alarde, na qual iPhones reiniciam automaticamente se estiverem bloqueados e inativos por um determinado período. Chamado de “reinicialização por inatividade”, o recurso aumenta a proteção dos dados do aparelho.
Quando o telefone está bloqueado por mais de três dias, o sistema faz uma reinicialização para garantir que tudo volte ao estado mais seguro possível, bloqueando as chaves de criptografia dentro da Secure Enclave do aparelho.
Embora houvesse uma certa suspeita da existência desse recurso, a função ainda não apareceu nas documentações oficiais de segurança da Maçã — que foram atualizadas pela última vez em maio passado (ou seja, antes da liberação do iOS 18).
O funcionamento do recurso foi confirmado pela pesquisadora Jiska Classen, do Instituto Hasso Plattner. Classen até publicou um vídeo mostrando que, depois de 72 horas inativo, o iPhone reinicia sozinho, sem dar nenhuma opção de aviso ou interrupção.
Para quem trabalha com investigação forense, essa novidade cria uma camada extra de desafio. Como o dispositivo reinicia automaticamente para um estado mais seguro, extrair dados de um iPhone bloqueado fica, de fato, mais complicado.
Dessa forma, os peritos forenses agora precisam agir rápido para extrair uma imagem do aparelho, especialmente se o código de desbloqueio estiver disponível, para garantir acesso a dados que poderiam sumir após a reinicialização.
Esse “temporizador” de reinicialização faz uma diferença grande para as investigações, principalmente em relação aos chamados dispositivos “quentes” — iPhones no estado AFU 1After first unlock, ou após primeiro desbloqueio., no qual alguns dados ficam menos protegidos e são acessíveis com ferramentas forenses.
Com a reinicialização por inatividade, o aparelho volta a um estado “frio”, similar ao de BFU 2Before first unlock, ou antes do primeiro desbloqueio., em que tudo está completamente criptografado e o acesso fica muito mais complicado sem o código.
A Magnet Forensics, empresa especializada em análise digital, também confirmou que o recurso ativa a reinicialização após 72 horas. Originalmente, no iOS 18, o tempo era de sete dias, mas foi reduzido para três com a atualização 18.1.
via TechCrunch
Notas de rodapé
- 1After first unlock, ou após primeiro desbloqueio.
- 2Before first unlock, ou antes do primeiro desbloqueio.