如果有人拿走你的iPhone,他們會得到你的數據嗎?
多年來,蘋果一直在努力確保答案是否定的。 iPhone的本地存儲驅動器具有強大的加密功能,沒有密碼或指紋,就無法解鎖。如果手機斷電或48小時沒有登錄,它會進一步鎖定,需要重新啟動密碼。這對電話竊賊來說是一個巨大的問題——正如圣貝爾納迪諾案子所表明的那樣,使得執法方面也變得困難重重。仍然可以在蘋果服務器上保存云數據,任何受應用程序控制的數據都是另一回事——但是如果將其存儲在手機本地上, 則很難在未經您許可的情況下獲得。
有了這些保護措施,盜賊和數字取證專家已經將iPhone的自動備份系統轉變為最簡單的方法。如果您的手機已將您的計算機注冊為受信任的設備,則可以從計算機本身觸發自動備份,該計算機本身將所有手機的數據轉儲到計算機上,用于調查人員。即使計算機不是可信任的設備,所有您需要建立可信任的設備都是指紋登錄,您可能會欺騙或3D打印。一旦完成登錄后,您可以配對手機、轉儲數據,然后開始選擇通過。

在某些方面,這聽起來很像登錄手機——但它可以在更長的時間內獲得更多的訪問。 一旦計算機被注冊為特定電話的信任設備,即使沒有登錄,計算機也可以在將來的任何時候從該電話中提取備份。
建立可信賴的設備的過程已經有點艱巨——但是使用iOS 11,該系統將會更加緊密。 來自ElcomSoft的一個新帖詳細介紹了iOS 11中的一個被忽視的功能,這將使該系統更加難以破解。 現在,您將無法僅使用指紋來建立匹配; 您將需要完整的密碼,就像在硬重置后解鎖手機一樣。 看起來似乎是微不足道的,但這對于警方來說可能是一個嚴重的問題,警方在法律允許的情況下強制指紋,但是當涉及到密碼時,他們會進入更為棘手的法律領域。
理論上,這是一個爭論未決的點。 如果你騙取指紋,能夠登錄進手機本身(只要它沒有被鎖定),那么你只需打開應用程序并獲得所需的數據即可。 但是將手機備份到受信任的設備是現代取證的重要組成部分,它是調查人員確定他們已經獲得了所有數據的幾種方法之一。 在iOS 11下,如果沒有用戶的許可,更難做到這一點。
仍然不清楚為什么會發生這種變化,雖然謠言有下一版iPhone將會完全刪除TouchID指紋解鎖,這肯定會好好解釋一下的。