GrayKey, Preserve

GrayKey Preserve: Neue Methode soll iPhones nach 72 Stunden entsperrt halten

Veröffentlicht am: 03.10.2026 um 23:53 Uhr | Redaktion boerse-global.de

Herstellerangaben zufolge bewahren neue GrayKey-Werkzeuge iPhones im entsperrten Zustand; eine unabhängige Bestätigung ihrer Fähigkeiten fehlt bislang.

Magnet Forensics: GrayKey soll iPhone-Schutz umgehen und Daten sichern
Ein steriler, technischer Arbeitsbereich in einem forensischen Labor mit Metalloberflächen und Beleuchtung. Illustration mit AI erstellt.

Der IT-Forensikdienstleister Magnet Forensics stellt Strafverfolgungsbehörden offenbar neue Methoden zur Umgehung von Apples Sicherheitsmechanismen zur Verfügung.

Wie aus einem Schulungsvideo für Ermittler hervorgeht, das dem Medium 404 Media vorliegt, präsentiert der GrayKey-Hersteller eine neue Hardware namens GrayKey Preserve sowie einen Modus zur Beweissicherung für bereits im Einsatz befindliche GrayKey-Geräte. Mit den Werkzeugen soll sich der automatische Neustartschutz aushebeln lassen, den Apple auf aktuellen iPhones eingerichtet hat.

Dauerhafter Erhalt des entsperrten Systemzustands

Apple hatte mit der Betriebssystemversion iOS 18.1 einen automatischen Inaktivitäts-Neustart eingeführt. Wird ein iPhone 72 Stunden lang nicht entsperrt, führt das Betriebssystem selbstständig einen Neustart durch. Dabei wechselt das Gerät vom Zustand nach dem ersten Entsperren (After First Unlock, AFU) in den Zustand vor dem ersten Entsperren (Before First Unlock, BFU).

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update auf neue Versionen wie iOS 18 wichtige Einstellungen, die ihre Privatsphäre betreffen. Dieser kostenlose Ratgeber zeigt Ihnen in einer einfachen Schritt-für-Schritt-Methode, wie Sie Ihre Daten nach einer Aktualisierung wirksam schützen. iOS-Updates sicher installieren

Während im AFU-Zustand die kryptografischen Schlüssel im Arbeitsspeicher verbleiben, sind sie im BFU-Zustand bis zur erneuten Eingabe des Passcodes unzugänglich.

Den Herstellerangaben zufolge soll GrayKey Preserve das iPhone im AFU-Zustand dauerhaft einfrieren. Laut Dokumentation von Magnet Forensics bleibt dieser Status auch über einen Neustart, bei automatischen Speicherwartungen oder im Falle eines Stromausfalls erhalten. Ermittler könnten dadurch Daten extrahieren, ohne zusätzliche Anmeldedaten eingeben zu müssen.

Blockade von Funkverbindungen und Datenrettung

Ergänzend dazu soll der Beweissicherungsmodus auf bestehenden GrayKey-Geräten Daten unbegrenzt vorhalten oder wiederherstellen können, die von iOS normalerweise automatisch entfernt werden. Dies betreffe zwischengespeicherte Standortdaten, kürzlich gelöschte Fotos sowie iMessage-Nachrichten.

Anzeige

Angesichts immer neuer Methoden, digitale Sicherheitsbarrieren zu umgehen, ist das Verständnis der eigenen Geräte-Einstellungen entscheidend für den Datenschutz. Ein Apple-Experte verrät in diesem Gratis-Report, welche iPhone-Funktionen Sie kennen sollten, um Ihre persönlichen Informationen besser abzusichern. Kostenlosen Ratgeber für iPhone-Sicherheit sichern

Um externe Zugriffe wie Fernlöschbefehle oder die Synchronisation mit der iCloud zu unterbinden, kappen die Werkzeuge laut Schulungsvideo nach dem Erstzugriff sämtliche Funkverbindungen des Geräts über Mobilfunk, WLAN und Bluetooth vollständig. Ein Mitarbeiter von Magnet Forensics bezeichnete die Entwicklung in der Aufzeichnung als grundlegende Veränderung für die digitale Forensik unter iOS.

Wie genau die Technik implementiert ist, legt das Schulungsvideo nicht offen; möglicherweise basiert die Methode auf dem Flugmodus beziehungsweise der Deaktivierung aller Funkschnittstellen. Das Schulungsvideo wurde mutmaßlich Anfang 2025 erstellt und tauchte am 1. Oktober auf.

Unabhängige Bestätigung steht noch aus

Jiska Classen, iPhone-Sicherheitsforscherin am Hasso-Plattner-Institut, stufte die Entwicklung als potenziell sehr bedeutend ein, bewertete die bisherigen Informationen jedoch als unzureichend. Als Hypothese vermutet sie, dass Magnet Forensics die interne Systemuhr des Telefons manipuliert oder Systemprozesse im Hintergrund angehalten haben könnte, die den Ablauf von Datenfristen steuern.

Bislang beruhen die Berichte ausschließlich auf Herstellerbehauptungen. Eine unabhängige Demonstration oder Bestätigung der Leistungsfähigkeit liegt nicht vor, und Magnet Forensics hat die Methode nicht offiziell bestätigt. Unbekannt sind zudem die genaue technische Umsetzung, kompatible iPhone-Modelle, betroffene iOS-Versionen sowie die Wirksamkeit auf aktuellen Systemen.

Sowohl Apple als auch Magnet Forensics ließen Berichterstatter-Anfragen unbeantwortet; Apple gab keine öffentliche Stellungnahme ab. Gegenmaßnahmen des Herstellers über kommende iOS-Aktualisierungen gelten als wahrscheinlich, wobei unklar ist, ob entsprechende Schutzmechanismen bereits vorbereitet werden.

GrayKey-Werkzeuge werden in Europa unter anderem in den Niederlanden und der Schweiz vertrieben, während es für einen Einsatz in Frankreich keine öffentlichen Belege gibt. Ebenfalls offen bleibt, in welchem Umfang die Werkzeuge im Ermittlungsalltag real eingesetzt werden und ob sie tatsächlich alle Sicherheitsebenen moderner iPhones überwinden können.

Disclaimer...

de | wissenschaft | 70221878 |