GrayKey Preserve: Neue Methode soll iPhones nach 72 Stunden entsperrt halten
Veröffentlicht am: 03.10.2026 um 23:53 Uhr | Redaktion boerse-global.de
Der IT-Forensikdienstleister Magnet Forensics stellt Strafverfolgungsbehörden offenbar neue Methoden zur Umgehung von Apples Sicherheitsmechanismen zur VerfĂŒgung.
Wie aus einem Schulungsvideo fĂŒr Ermittler hervorgeht, das dem Medium 404 Media vorliegt, prĂ€sentiert der GrayKey-Hersteller eine neue Hardware namens GrayKey Preserve sowie einen Modus zur Beweissicherung fĂŒr bereits im Einsatz befindliche GrayKey-GerĂ€te. Mit den Werkzeugen soll sich der automatische Neustartschutz aushebeln lassen, den Apple auf aktuellen iPhones eingerichtet hat.
Dauerhafter Erhalt des entsperrten Systemzustands
Apple hatte mit der Betriebssystemversion iOS 18.1 einen automatischen InaktivitĂ€ts-Neustart eingefĂŒhrt. Wird ein iPhone 72 Stunden lang nicht entsperrt, fĂŒhrt das Betriebssystem selbststĂ€ndig einen Neustart durch. Dabei wechselt das GerĂ€t vom Zustand nach dem ersten Entsperren (After First Unlock, AFU) in den Zustand vor dem ersten Entsperren (Before First Unlock, BFU).
Viele iPhone-Nutzer ĂŒbersehen nach dem Update auf neue Versionen wie iOS 18 wichtige Einstellungen, die ihre PrivatsphĂ€re betreffen. Dieser kostenlose Ratgeber zeigt Ihnen in einer einfachen Schritt-fĂŒr-Schritt-Methode, wie Sie Ihre Daten nach einer Aktualisierung wirksam schĂŒtzen. iOS-Updates sicher installieren
WĂ€hrend im AFU-Zustand die kryptografischen SchlĂŒssel im Arbeitsspeicher verbleiben, sind sie im BFU-Zustand bis zur erneuten Eingabe des Passcodes unzugĂ€nglich.
Den Herstellerangaben zufolge soll GrayKey Preserve das iPhone im AFU-Zustand dauerhaft einfrieren. Laut Dokumentation von Magnet Forensics bleibt dieser Status auch ĂŒber einen Neustart, bei automatischen Speicherwartungen oder im Falle eines Stromausfalls erhalten. Ermittler könnten dadurch Daten extrahieren, ohne zusĂ€tzliche Anmeldedaten eingeben zu mĂŒssen.
Blockade von Funkverbindungen und Datenrettung
ErgĂ€nzend dazu soll der Beweissicherungsmodus auf bestehenden GrayKey-GerĂ€ten Daten unbegrenzt vorhalten oder wiederherstellen können, die von iOS normalerweise automatisch entfernt werden. Dies betreffe zwischengespeicherte Standortdaten, kĂŒrzlich gelöschte Fotos sowie iMessage-Nachrichten.
Angesichts immer neuer Methoden, digitale Sicherheitsbarrieren zu umgehen, ist das VerstĂ€ndnis der eigenen GerĂ€te-Einstellungen entscheidend fĂŒr den Datenschutz. Ein Apple-Experte verrĂ€t in diesem Gratis-Report, welche iPhone-Funktionen Sie kennen sollten, um Ihre persönlichen Informationen besser abzusichern. Kostenlosen Ratgeber fĂŒr iPhone-Sicherheit sichern
Um externe Zugriffe wie Fernlöschbefehle oder die Synchronisation mit der iCloud zu unterbinden, kappen die Werkzeuge laut Schulungsvideo nach dem Erstzugriff sĂ€mtliche Funkverbindungen des GerĂ€ts ĂŒber Mobilfunk, WLAN und Bluetooth vollstĂ€ndig. Ein Mitarbeiter von Magnet Forensics bezeichnete die Entwicklung in der Aufzeichnung als grundlegende VerĂ€nderung fĂŒr die digitale Forensik unter iOS.
Wie genau die Technik implementiert ist, legt das Schulungsvideo nicht offen; möglicherweise basiert die Methode auf dem Flugmodus beziehungsweise der Deaktivierung aller Funkschnittstellen. Das Schulungsvideo wurde mutmaĂlich Anfang 2025 erstellt und tauchte am 1. Oktober auf.
UnabhÀngige BestÀtigung steht noch aus
Jiska Classen, iPhone-Sicherheitsforscherin am Hasso-Plattner-Institut, stufte die Entwicklung als potenziell sehr bedeutend ein, bewertete die bisherigen Informationen jedoch als unzureichend. Als Hypothese vermutet sie, dass Magnet Forensics die interne Systemuhr des Telefons manipuliert oder Systemprozesse im Hintergrund angehalten haben könnte, die den Ablauf von Datenfristen steuern.
Bislang beruhen die Berichte ausschlieĂlich auf Herstellerbehauptungen. Eine unabhĂ€ngige Demonstration oder BestĂ€tigung der LeistungsfĂ€higkeit liegt nicht vor, und Magnet Forensics hat die Methode nicht offiziell bestĂ€tigt. Unbekannt sind zudem die genaue technische Umsetzung, kompatible iPhone-Modelle, betroffene iOS-Versionen sowie die Wirksamkeit auf aktuellen Systemen.
Sowohl Apple als auch Magnet Forensics lieĂen Berichterstatter-Anfragen unbeantwortet; Apple gab keine öffentliche Stellungnahme ab. GegenmaĂnahmen des Herstellers ĂŒber kommende iOS-Aktualisierungen gelten als wahrscheinlich, wobei unklar ist, ob entsprechende Schutzmechanismen bereits vorbereitet werden.
GrayKey-Werkzeuge werden in Europa unter anderem in den Niederlanden und der Schweiz vertrieben, wĂ€hrend es fĂŒr einen Einsatz in Frankreich keine öffentlichen Belege gibt. Ebenfalls offen bleibt, in welchem Umfang die Werkzeuge im Ermittlungsalltag real eingesetzt werden und ob sie tatsĂ€chlich alle Sicherheitsebenen moderner iPhones ĂŒberwinden können.
