Lilith.
⌕
Ilustración editorial: GrayKey afirma que puede detener el reloj de seguridad de 72 horas del iPhone
Ilustración de Lilith · remezcla editorial

Magnet Forensics ha desarrollado GrayKey Preserve y un modo llamado Evidence Preservation Mode, según un vídeo obtenido por 404 Media. Ambos pretenden conservar el estado After First Unlock, que facilita a las herramientas forenses el acceso a ciertos datos, incluso si el iPhone se reinicia o pierde la alimentación.

GrayKey pretende conservar el estado del teléfono tras un reinicio

Desde iOS 18.1, Apple reinicia automáticamente un iPhone después de 72 horas sin desbloquearlo. El dispositivo vuelve así al estado Before First Unlock, en el que hay más datos sensibles cifrados y suele ser más difícil atacar el código de acceso. La protección complica el trabajo policial cuando un teléfono incautado espera una autorización judicial o un hueco en el laboratorio.

El vídeo de formación filtrado describe un dispositivo independiente, GrayKey Preserve, y un nuevo modo para el hardware GrayKey existente. Magnet asegura que ambos capturan el estado After First Unlock pese a un reinicio posterior. Tras el acceso inicial, la herramienta también debería desactivar la conexión móvil, Wi-Fi y Bluetooth y evitar que caduquen algunos datos, como fotos borradas recientemente o mensajes de iMessage.

La disputa pasa de abrir el teléfono a congelar el tiempo

El cambio operativo es relevante. Según la descripción, la policía no necesita leer de inmediato el contenido del teléfono. La herramienta puede conservar primero el estado disponible y mostrar únicamente el modelo y la versión de iOS mientras los investigadores esperan autorización legal para registrarlo.

Para la seguridad móvil, es otra ronda entre Apple y los proveedores forenses. El reinicio automático redujo el periodo durante el cual un dispositivo incautado permanece en un estado más expuesto. GrayKey sostiene ahora que puede convertir ese plazo técnico en un problema resuelto en el momento de la incautación.

El mecanismo es secreto y ninguna prueba independiente avala la afirmación

El reportaje de 404 Media solo estaba disponible en parte durante la verificación y se basa en un vídeo filtrado. El vídeo no explica el mecanismo técnico. Tampoco está claro qué versiones de iOS siguen afectadas ni si la capacidad se ha usado en investigaciones reales. La afirmación sobre la persistencia tras el reinicio pertenece por tanto a Magnet, no a un laboratorio independiente.

Según el reportaje, la investigadora Jiska Classen planteó que la herramienta podría manipular el reloj del teléfono o desactivar tareas que hacen caducar los datos. Es una hipótesis experta, no una descripción demostrada del exploit. La página pública de Magnet confirma funciones pensadas para proteger frente a temporizadores de reinicio automático, pero no revela detalles técnicos.

La respuesta de Apple dirá si es un exploit o una ventaja temporal

Tres señales resolverán la cuestión: una reproducción independiente, la lista exacta de dispositivos y versiones de iOS compatibles y una posible corrección de Apple. Una actualización puede cerrar la vía si depende de un fallo concreto. Si el estado se conserva mediante otro mecanismo, Apple quizá tenga que cambiar la propia transición entre AFU y BFU.

El usuario no dispone de un interruptor sencillo en los ajustes para responder a esta amenaza. Las defensas prácticas siguen siendo actualizar iOS con rapidez, usar un código robusto y recordar que el control físico de un teléfono desbloqueado ofrece a las herramientas especializadas un punto de partida mucho mejor.

El veredicto de Lilith

Apple colocó un reloj de 72 horas en el almacén de pruebas. GrayKey dice que puede detener las agujas, pero hasta que un laboratorio independiente desmonte el truco, seguimos viendo la grabación del propio mago.

Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.

Fuente original ↗ ↗