GrayKey : peut contourner la fonction de sécurité ‘Inactivity Reboot’ de l’iPhone

GrayKey maker can reportedly bypass the iPhone’s ‘Inactivity Reboot’ security feature

Magnet Forensics a récemment annoncé une avancée potentiellement significative dans le domaine de la sécurité des iPhones. Une technique permettant de contourner le mécanisme de protection des appareils, introduit avec la mise à jour iOS 18.1, rend l’accès aux données plus facile pour les enquêteurs. Voici les informations clés sur cette découverte.

Contexte essentiel

Avec la mise à jour iOS 18.1, Apple a intégré une fonctionnalité appelée Reboot d’inactivité, qui redémarre l’iPhone après 72 heures sans déverrouillage. Cette innovation vise à renforcer la confidentialité des utilisateurs en compliquant l’accès aux données des appareils verrouillés lors de saisies par les forces de l’ordre.

Lorsqu’un iPhone est redémarré, il retourne à un état antérieur au premier déverrouillage (BFU), ce qui limite consiérablement l’accès à des informations sensibles. En revanche, tant que l’appareil reste dans l’état après le premier déverrouillage (AFU), de nombreuses données demeurent accessibles. De ce fait, la capacité d’engager des enquêtes sur des téléphones confisqués est directement impactée par cette fonctionnalité.

En pratique, cela signifie que les enquêteurs doivent agir rapidement, car obtenir les autorisations nécessaires pour analyser un iPhone peut être un processus long. Pendant ce temps, l’appareil peut redémarrer et retourner à un état sécuritaire qui empêche l’accès aux informations.

GrayKey passe le contour de Reboot d’inactivité

Selon un communiqué de 404 Media, Magnet Forensics aurait trouvé une solution à cette problématique grâce à un outil lancé en 2025, le GrayKey Preserve. Ce dispositif, accompagné d’un mode de préservation des preuves, peut maintenir l’état forensic d’un iPhone sans divulguer immédiatement les données.

L’objectif principal du GrayKey Preserve est de conserver le statut AFU d’un iPhone indéfiniment, même en cas de redémarrage imprévu. Une source a déclaré : “Cet état AFU est capturé, peu importe les raisons de redémarrage. La magie est dans la préservation de l’état.” Cela ouvre la voie à des interrogations sur les méthodes employées par Magnet pour atteindre ce résultat.

Les chercheurs en sécurité ont émis des hypothèses, suggérant que cette méthode pourrait impliquer une manipulation de l’horloge interne de l’iPhone ou la désactivation des processus responsables de la perte de données critiques. Cette avancée représente un enjeu majeur dans la lutte entre protection des données et nécessités judiciaires.

Pour l’heure, Magnet n’a pas précisé depuis combien de temps cette technologie est à disposition des forces de l’ordre ni si elle a déjà été utilisée sur le terrain. Les conséquences d’un tel développement doivent être analysées minutieusement, car il remet en question le fragile équilibre entre sécurité et vie privée.