Telset.id – Magnet Forensics, perusahaan di balik perangkat GrayKey yang digunakan kepolisian untuk membuka iPhone, dikabarkan telah menemukan cara melewati salah satu fitur keamanan terkuat iOS. Temuan ini berpotensi membuat data sensitif pengguna iPhone lebih mudah diekstrak tanpa izin pemilik perangkat.
Informasi tersebut berasal dari laporan 404 Media yang mengungkap adanya video bocor dari pembuat perangkat GrayKey. Video itu menunjukkan kemampuan baru yang memungkinkan siapa pun yang memiliki GrayKey untuk menembus fitur Inactivity Reboot milik Apple. Fitur ini secara otomatis melakukan restart pada iPhone jika perangkat tidak dibuka dalam 72 jam, sehingga masuk ke kondisi lebih aman bernama Before First Unlock (BFU).
Dalam kondisi BFU, data tertentu dilindungi oleh kunci enkripsi yang baru dirilis setelah pengguna memasukkan passcode perangkat. Setelah pengguna login, iPhone beralih ke kondisi kurang aman yang disebut After First Unlock (AFU).
Menurut video yang ditemukan 404 Media, Magnet Forensics mengklaim kini dapat membekukan iPhone dalam mode AFU menggunakan perangkat baru bernama GrayKey Preserve. Mode AFU tersebut dilaporkan tetap bertahan meski iPhone melakukan restart. Kondisi beku ini memberi GrayKey akses lebih mudah ke data perangkat karena tidak terenkripsi sekuat mode BFU.
Selain itu, GrayKey Preserve dan mode terkait untuk GrayKey reguler bernama Evidence Preservation Mode dapat memulihkan materi yang biasanya dihapus otomatis oleh iOS setelah periode tertentu. Materi tersebut mencakup data lokasi, iMessages, dan gambar yang telah dihapus.
“Kami akan bisa mempertahankan data itu untuk waktu yang tak terbatas,” ujar seorang karyawan Magnet dalam video bocor tersebut.
Video tersebut tidak mengungkap solusi teknis Magnet Forensics secara rinci. Namun, seorang karyawan memberi petunjuk bahwa mengaktifkan Airplane Mode dan memblokir transmisi radio termasuk Wi-Fi, Bluetooth, dan seluler bisa berperan dalam proses ini.
Pakar keamanan Jiska Classen mengatakan kepada 404 Media bahwa GrayKey baru itu mungkin memanipulasi jam bawaan iOS, “memperlambat waktu” untuk polisi atau bahkan “menghentikan jam agar tidak berdetak” sepenuhnya. Dengan begitu, Inactivity Reboot dan alur penghapusan otomatis iOS dapat dicegah tanpa batas waktu.
Eksploitasi ini dilaporkan telah digunakan setidaknya sejak awal 2025, berdasarkan tanggal pada video yang dilihat 404 Media. Temuan ini menjadi perhatian serius bagi privasi pengguna dan keamanan data pribadi.

Apple dikenal memiliki komitmen kuat terhadap keamanan perangkat dan sikap tegasnya menolak melemahkan perlindungan bagi pengguna. Meski menyatakan patuh pada permintaan polisi yang sah, Apple secara aktif berupaya menggagalkan alat seperti GrayKey agar tidak bisa mengakses data iPhone. Perusahaan juga menolak permintaan penegak hukum untuk membangun backdoor ke dalam sistem operasinya.
Alasan Apple menghambat upaya penegak hukum adalah karena tidak ada backdoor yang hanya bisa digunakan oleh pihak baik. Setiap celah perangkat lunak dapat dieksploitasi oleh hacker, stalker, pencuri identitas, dan berbagai aktor jahat lainnya.
Mengingat data yang sangat privat, termasuk detail kartu kredit, rekam medis, dan foto pribadi, tersimpan di miliaran iPhone di seluruh dunia, risiko ini dianggap terlalu serius untuk diambil Apple. Selain itu, alat seperti GrayKey diketahui digunakan oleh rezim otoriter dan negara-negara bermusuhan di seluruh dunia untuk menekan kebebasan berbicara dan melecehkan kritikus.
Apple memang pernah mendapat kritik karena membuat konsesi kepada pemerintah represif di negara seperti China dan Rusia. Namun, membangun backdoor iOS untuk mereka tampaknya menjadi langkah yang terlalu jauh bagi perusahaan yang dipimpin John Ternus tersebut.
Di masa lalu, Apple bergerak cepat menambal eksploit yang digunakan Magnet Forensics dan para pesaingnya. Laporan 404 Media ini dipastikan telah membunyikan alarm di Cupertino dan memicu kerja keras untuk perbaikan. Namun, fakta bahwa kerentanan ini telah dieksploitasi secara aktif setidaknya sejak awal 2025 akan menjadi kabar yang mengkhawatirkan bagi banyak pihak, baik di dalam maupun di luar Apple.

Perkembangan alat forensik seperti GrayKey menunjukkan bahwa perlombaan antara pembuat perangkat dan penegak hukum terus berlangsung. Bagi pengguna iPhone, temuan ini menjadi pengingat bahwa fitur keamanan yang ada saat ini tidak sepenuhnya kebal dari upaya penetrasi.
Sejumlah insiden lain juga menyoroti tantangan keamanan dan privasi di dunia digital. Misalnya, kasus Waymo Panggil Polisi yang menunjukkan bagaimana teknologi otonom berhadapan dengan situasi darurat. Ada pula laporan Eksploitasi GitLab CVE yang memerlukan patch cepat dalam tiga hari. Sementara itu, industri game juga terus bergerak dengan hadirnya Rilis Game Indie terbaru.
Hingga saat ini, belum ada pernyataan resmi dari Apple mengenai langkah apa yang akan diambil untuk menanggapi laporan tersebut. Pengguna iPhone disarankan untuk tetap memperhatikan pembaruan keamanan yang dirilis perusahaan.





Komentar
Belum ada komentar.