取证工具 GrayKey 遇挑战:破解苹果 iOS 18 失效、谷歌安卓受限

图灵汇官网

近日,一份来自美国执法机构的内部文件揭示了数字取证领域的一项重要动态:知名手机破解工具 GrayKey 面临前所未有的技术挑战。这款曾广泛应用于执法与调查工作的设备,如今在面对最新版本的移动操作系统时,其效能显著下降。

GrayKey 是由 Magnet Forensics 公司旗下的 Grayshift 团队研发的专用设备,主要用于解锁和提取锁定状态下的智能手机数据。多年来,它一直是执法部门获取关键信息的重要工具,尤其在处理涉及隐私保护的案件时,具备极高的实用价值。

此前,GrayKey 已经能够成功破解 iPhone 15 及其 Pro 版本,以及运行 iOS 17 系统的所有 iPhone 型号。然而,随着苹果公司持续加强系统安全性,GrayKey 在最新的 iOS 18 系统中表现不佳。根据最新报告显示,该工具仅能提取部分非加密数据,例如文件夹结构和文件大小等元信息。而在 iOS 18.1 测试版中,GrayKey 完全失效,无法获取任何有效数据。

对于安卓设备而言,GrayKey 的效果则因机型和品牌而异。以谷歌 Pixel 9 为例,该设备在未解锁状态下几乎无法被 GrayKey 访问,只有在用户输入密码后,才能有限地读取部分数据。

这一变化反映了科技公司与取证工具开发者之间的持续较量。随着操作系统安全机制的不断升级,传统破解手段正变得越来越困难。与此同时,取证公司也在积极寻找新的方法来应对这些挑战,形成一种“攻防交替”的动态格局。

从成本角度来看,GrayKey 的使用价格也相当高昂。一次破解服务通常需要支付约 1.1 万美元(约合人民币 79580 元),可提取目标设备上的大部分数据。如果需要更多次操作,则需额外购买扩展包,每次解锁费用约为 3845 美元。

此次 GrayKey 失效事件不仅显示出技术发展的快速迭代,也提醒相关行业必须不断适应新的安全标准。未来,随着操作系统安全性的进一步提升,类似工具的使用难度将不断增加,这也将促使取证技术向更高层次发展。

本文来源: 图灵汇 文章作者: 李育妍