Apples geheime Sicherheitsfunktion

Warum iPhones sich plötzlich selbst neu starten


14.11.2024 – 16:34 UhrLesedauer: 2 Min.

iOS 18.1: Das neue Betriebssystem für iPhones enthält eine geheime Sicherheitsfunktion. (Quelle: IMAGO / Andre M. Chang)

Eine neue Sicherheitsfunktion für iPhones führt zu mysteriösen Neustarts. Das stellt Strafverfolgungsbehörden vor Herausforderungen.

Mit dem Update auf iOS 18.1 hat Apple eine überraschende Sicherheitsfunktion eingeführt, die zu unerwarteten Problemen bei Strafverfolgungsbehörden geführt hat: den sogenannten „Inactivity Reboot“. Diese Funktion sorgt dafür, dass sich ein iPhone nach einer bestimmten Zeit der Inaktivität automatisch neu startet, was den Zugriff auf beschlagnahmte Geräte erheblich erschwert.

Wie das US-amerikanische Technikportal „404 Media“ berichtet, wurde diese Funktion erstmals entdeckt, als Strafverfolgungsbehörden in Michigan versuchten, beschlagnahmte iPhones forensisch zu untersuchen. Die Geräte starteten unangekündigt neu, was zu erheblicher Verwirrung führte.

Nach dem automatischen Neustart befinden sich die iPhones im sogenannten „Before First Unlock“-Zustand (BFU). In diesem ist es nur möglich, das Gerät durch Eingabe des Gerätecodes zu entsperren; biometrische Methoden wie Face ID oder Touch ID sind zunächst nicht verfügbar. Dies verkompliziert den Prozess für Behörden erheblich, da spezielle Forensik-Tools weniger effektiv arbeiten können.

Apple hat diese Funktion offenbar als weitere Sicherheitsmaßnahme gegen unbefugten Datenzugriff eingeführt. „Der Hauptvorteil des ‚Inactivity Reboot‘ liegt im erhöhten Schutz der Nutzerdaten“, erklärt Sicherheitsforscherin Jiska Classen vom Hasso-Plattner-Institut in einem Beitrag auf Mastodon. „Sollte ein iPhone gestohlen werden, erschwert die Funktion den Zugriff auf die Daten erheblich.“

Interessant ist, dass Apple die neue Sicherheitsfunktion bislang nicht offiziell kommuniziert hat. Auch in den Veröffentlichungsnotizen zu iOS 18.1 wurde die „Inactivity Reboot“-Funktion nicht erwähnt.

Zwar erweist sich die Funktion für iPhone-Besitzer als sinnvolle Sicherheitsmaßnahme, für Strafverfolgungsbehörden bedeutet sie jedoch eine neue Hürde bei der Auswertung beschlagnahmter Geräte. Wie „404 Media“ berichtet, müssen sie ihre Datenextraktionsversuche nun binnen kürzester Zeit – Schätzungen gehen von maximal vier Tagen aus – durchführen, bevor der Neustart erfolgt und der Gerätecode erforderlich wird.

Aktie.
Die mobile Version verlassen