在 iPhone 16 系列发布后,苹果终于在9月17日向所有用户推送了 iOS 18.0 正式版系统,iOS 18 号称是历代 iOS 中变化最大的一版,包括可高度自定义的主屏幕、重新设计的照片 app、深色模式图标等。与此同时,iOS 18也带来了一系列涉及用户关键信息的新功能,这些功能会对电子数据取证工作带来哪些新的挑战?请随盘古石取证团队一起一探究竟。
锁定和隐藏的应用:隐私功能为用户赋能
iOS 18 允许用户锁定或隐藏设备上的任何应用。即使 iPhone 已解锁,锁定的应用也需要使用面容 ID、触控 ID 或密码才能访问。隐藏的应用会从主屏幕中移除,并放置在隐藏文件夹中,同样需要身份验证才能访问。
此功能可能会严重阻碍我们访问某些应用及其数据的能力。虽然锁定的应用并不是什么新鲜事,但与隐藏应用的结合增加了额外的难度。传统取证方法可能不够用,需要借助先进的技术或通过合法渠道获取必要的身份验证凭据。比如,取证人员可能需要通过用户的设备解锁信息才能访问特定数据,增加了调查的复杂性。经过盘古石取证团队实测,App加密隐藏并不影响数据提取,加密备份依然可以正常备份数据并解析。
改进联系人权限:新的隐私层
用户现在可以选择性地与应用共享联系人,而不必授予其整个联系人列表的访问权限。这种对联系人共享的精细控制限制了电子数据工作者在检查应用数据时可用的联系人信息量。
全新的“密码”应用
“密码”是一款基于钥匙串功能打造的全新应用,更加便捷,能让用户一站式地访问密码,查看所有身份凭证,例如密码、通行密钥、验证码等。“密码” 应用依托于无比安全的端到端加密技术,能在不同设备间无缝同步,并在密码易被他人猜出、已经多次使用或者出现在已知的数据泄露事件中时提醒用户。
独特的通话录音功能
iOS 18 系统新增通话录音功能,允许用户轻松录制和存储通话内容。录音文件会被保存“备忘录”应用中,同时系统会直接将音频转为文字。
通话录音为取证提供了额外的证据来源,可以直接捕捉重要对话内容。
稍后发送的iMessage消息
iOS 18 系统新增iMessage消息稍后发送功能,允许用户定时发送消息。
此功能增加了沟通的灵活性,但同时也可能使追踪用户行为变得复杂。取证人员可能需要解析消息的发送时间和上下文,判断信息是否在特定事件发生前后发送。部分消息可能被延迟发送,影响事件的时序分析。
功能强大的备忘录应用
备忘录中包含的音频记录和文件可能为调查提供关键证据。用户同样可能会将敏感信息存储在备忘录中,使得获取这些信息变得重要。
除了上述已发布的功能,苹果 iOS 18 的许多新功能尚未推出。如 Apple Intelligence 等重磅新功能预计要等到10月份的 iOS 18.1 才会推出。接下来,盘古石取证团队将密切关注并跟进最新动态,并为大家带来最新的取证相关研究成果,敬请期待!
安全为先,洞鉴未来,奇安信盘古石取证团队竭诚为您提供电子数据取证专业的解决方案与服务。如需试用,请联系奇安信各区域销售代表,或致电95015,期待您的来电!
原文始发于微信公众号(盘古石取证):初探iOS18:以电子数据取证视角,解析新版本带来的新变化
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论