GrayKey Preserve: Neue Methode soll iPhones nach 72 Stunden entsperrt halten
Veröffentlicht am: 03.10.2026 um 23:53 Uhr | Redaktion boerse-global.de
Der IT-Forensikdienstleister Magnet Forensics stellt Strafverfolgungsbehörden offenbar neue Methoden zur Umgehung von Apples Sicherheitsmechanismen zur Verfügung.
Wie aus einem Schulungsvideo für Ermittler hervorgeht, das dem Medium 404 Media vorliegt, präsentiert der GrayKey-Hersteller eine neue Hardware namens GrayKey Preserve sowie einen Modus zur Beweissicherung für bereits im Einsatz befindliche GrayKey-Geräte. Mit den Werkzeugen soll sich der automatische Neustartschutz aushebeln lassen, den Apple auf aktuellen iPhones eingerichtet hat.
Dauerhafter Erhalt des entsperrten Systemzustands
Apple hatte mit der Betriebssystemversion iOS 18.1 einen automatischen Inaktivitäts-Neustart eingeführt. Wird ein iPhone 72 Stunden lang nicht entsperrt, führt das Betriebssystem selbstständig einen Neustart durch. Dabei wechselt das Gerät vom Zustand nach dem ersten Entsperren (After First Unlock, AFU) in den Zustand vor dem ersten Entsperren (Before First Unlock, BFU).
Viele iPhone-Nutzer übersehen nach dem Update auf neue Versionen wie iOS 18 wichtige Einstellungen, die ihre Privatsphäre betreffen. Dieser kostenlose Ratgeber zeigt Ihnen in einer einfachen Schritt-für-Schritt-Methode, wie Sie Ihre Daten nach einer Aktualisierung wirksam schützen. iOS-Updates sicher installieren
Während im AFU-Zustand die kryptografischen Schlüssel im Arbeitsspeicher verbleiben, sind sie im BFU-Zustand bis zur erneuten Eingabe des Passcodes unzugänglich.
Den Herstellerangaben zufolge soll GrayKey Preserve das iPhone im AFU-Zustand dauerhaft einfrieren. Laut Dokumentation von Magnet Forensics bleibt dieser Status auch über einen Neustart, bei automatischen Speicherwartungen oder im Falle eines Stromausfalls erhalten. Ermittler könnten dadurch Daten extrahieren, ohne zusätzliche Anmeldedaten eingeben zu müssen.
Blockade von Funkverbindungen und Datenrettung
Ergänzend dazu soll der Beweissicherungsmodus auf bestehenden GrayKey-Geräten Daten unbegrenzt vorhalten oder wiederherstellen können, die von iOS normalerweise automatisch entfernt werden. Dies betreffe zwischengespeicherte Standortdaten, kürzlich gelöschte Fotos sowie iMessage-Nachrichten.
Angesichts immer neuer Methoden, digitale Sicherheitsbarrieren zu umgehen, ist das Verständnis der eigenen Geräte-Einstellungen entscheidend für den Datenschutz. Ein Apple-Experte verrät in diesem Gratis-Report, welche iPhone-Funktionen Sie kennen sollten, um Ihre persönlichen Informationen besser abzusichern. Kostenlosen Ratgeber für iPhone-Sicherheit sichern
Um externe Zugriffe wie Fernlöschbefehle oder die Synchronisation mit der iCloud zu unterbinden, kappen die Werkzeuge laut Schulungsvideo nach dem Erstzugriff sämtliche Funkverbindungen des Geräts über Mobilfunk, WLAN und Bluetooth vollständig. Ein Mitarbeiter von Magnet Forensics bezeichnete die Entwicklung in der Aufzeichnung als grundlegende Veränderung für die digitale Forensik unter iOS.
Wie genau die Technik implementiert ist, legt das Schulungsvideo nicht offen; möglicherweise basiert die Methode auf dem Flugmodus beziehungsweise der Deaktivierung aller Funkschnittstellen. Das Schulungsvideo wurde mutmaßlich Anfang 2025 erstellt und tauchte am 1. Oktober auf.
Unabhängige Bestätigung steht noch aus
Jiska Classen, iPhone-Sicherheitsforscherin am Hasso-Plattner-Institut, stufte die Entwicklung als potenziell sehr bedeutend ein, bewertete die bisherigen Informationen jedoch als unzureichend. Als Hypothese vermutet sie, dass Magnet Forensics die interne Systemuhr des Telefons manipuliert oder Systemprozesse im Hintergrund angehalten haben könnte, die den Ablauf von Datenfristen steuern.
Bislang beruhen die Berichte ausschließlich auf Herstellerbehauptungen. Eine unabhängige Demonstration oder Bestätigung der Leistungsfähigkeit liegt nicht vor, und Magnet Forensics hat die Methode nicht offiziell bestätigt. Unbekannt sind zudem die genaue technische Umsetzung, kompatible iPhone-Modelle, betroffene iOS-Versionen sowie die Wirksamkeit auf aktuellen Systemen.
Sowohl Apple als auch Magnet Forensics ließen Berichterstatter-Anfragen unbeantwortet; Apple gab keine öffentliche Stellungnahme ab. Gegenmaßnahmen des Herstellers über kommende iOS-Aktualisierungen gelten als wahrscheinlich, wobei unklar ist, ob entsprechende Schutzmechanismen bereits vorbereitet werden.
GrayKey-Werkzeuge werden in Europa unter anderem in den Niederlanden und der Schweiz vertrieben, während es für einen Einsatz in Frankreich keine öffentlichen Belege gibt. Ebenfalls offen bleibt, in welchem Umfang die Werkzeuge im Ermittlungsalltag real eingesetzt werden und ob sie tatsächlich alle Sicherheitsebenen moderner iPhones überwinden können.
