Diyetekno.com- Keamanan data pribadi di perangkat iPhone selalu menjadi prioritas utama Apple, bahkan lebih dari pengembangan kecerdasan buatan (AI). Namun, sebuah alat forensik terbaru yang baru terungkap mengklaim mampu melewati salah satu fitur keamanan iPhone yang dirancang untuk melindungi data pengguna setelah periode tidak aktif. Temuan ini berpotensi menimbulkan pertanyaan serius tentang privasi data, terutama dengan semakin canggihnya kemampuan Siri AI yang kini dapat mengakses informasi pribadi pengguna.
Magnet Forensics, perusahaan di balik alat forensik ponsel GrayKey yang banyak digunakan oleh penegak hukum, mengklaim telah mengembangkan cara untuk mengakali langkah keamanan iPhone. Fitur ini secara otomatis membuat data jauh lebih sulit diekstraksi dari perangkat yang disita setelah periode tertentu. Sebuah video Magnet Forensics yang bocor dan diperoleh oleh 404 Media mengungkapkan perangkat baru bernama GrayKey Preserve, yang dilengkapi dengan fitur "Evidence Preservation Mode". Alat ini diklaim dapat menjaga iPhone dalam keadaan yang lebih mudah diakses, bahkan setelah perangkat seharusnya melakukan reboot otomatis. Magnet sendiri menyatakan bahwa kemampuan preservasi GrayKey yang baru ini dikembangkan untuk mengatasi timer reboot iOS dan dapat mempertahankan data pada perangkat iOS tanpa batas waktu.

Fitur keamanan iPhone yang mungkin belum banyak diketahui adalah "inactivity reboot" yang diam-diam ditambahkan Apple ke iOS pada tahun 2024. Jika sebuah iPhone tidak dibuka kuncinya selama 72 jam, perangkat tersebut akan secara otomatis melakukan reboot. Ini bukan sekadar restart biasa; reboot ini mengubah status keamanan ponsel. Setelah iPhone dibuka kuncinya pasca-reboot, perangkat memasuki kondisi yang dikenal sebagai After First Unlock (AFU), di mana beberapa kunci enkripsi tersedia sehingga aplikasi dan layanan dapat berfungsi normal.
Namun, jika ponsel di-restart dan dibiarkan terkunci, ia akan kembali ke kondisi Before First Unlock (BFU). Dalam kondisi BFU, data yang lebih sensitif tetap terenkripsi dan jauh lebih sulit dijangkau oleh alat forensik. Inilah mengapa timer 72 jam menjadi sangat penting. Jika iPhone yang disita dibiarkan tidak tersentuh terlalu lama, ia dapat reboot dengan sendirinya, mengunci lebih banyak datanya. Magnet Forensics kini mengklaim telah menemukan cara untuk melewati mekanisme ini.
Menurut video yang bocor, GrayKey Preserve dapat menangkap status AFU dan menjaganya tetap tersedia meskipun iPhone kemudian reboot atau kehilangan daya. Magnet juga mengklaim dapat mempertahankan data yang biasanya akan hilang seiring waktu, termasuk lokasi yang di-cache, foto yang baru saja dihapus, dan iMessage yang baru saja dihapus. Penjelasan Magnet sendiri menyebutkan bahwa kemampuan GrayKey yang baru ini dapat mempertahankan data tersebut tanpa batas waktu. Bagaimana tepatnya cara kerjanya masih belum jelas. Peneliti keamanan Jiska Classen mengatakan kepada 404 Media bahwa Magnet mungkin memanipulasi jam iPhone atau mengganggu proses yang membuat data kedaluwarsa, tetapi untuk saat ini, itu hanyalah sebuah teori.
Penemuan ini menjadi semakin relevan mengingat pengembangan Siri AI terbaru. Siri AI kini dapat menggunakan apa yang disebut Apple sebagai "pemahaman konteks pribadi" untuk menemukan informasi yang tersebar di seluruh iPhone Anda. Mulai dari mencari foto lama, melacak rekomendasi dalam pesan, hingga menarik informasi dari email atau entri kalender, Siri dapat melakukannya. Asisten ini juga memiliki kesadaran di layar dan dapat mengambil tindakan di berbagai aplikasi. Ini adalah bagian besar dari apa yang membuat Siri baru berguna, tetapi juga berarti asisten tersebut bekerja dengan beberapa informasi paling pribadi di ponsel Anda.
Apple telah menekankan pentingnya menjaga privasi informasi ini. Sebagian besar Apple Intelligence berjalan di perangkat, sementara permintaan yang lebih rumit dapat melalui Private Cloud Compute. Apple mengatakan data yang dikirim ke sana tidak disimpan atau dapat diakses oleh perusahaan. Namun, GrayKey menimbulkan masalah yang berbeda. Alat ini dilaporkan tidak merusak Siri AI atau Private Cloud Compute, melainkan menargetkan iPhone itu sendiri. Di sinilah letak perbedaannya. Apple dapat mengunci cara AI memproses informasi Anda, tetapi pesan, foto, email, dan data lokasi yang diandalkan Siri tetap harus disimpan di suatu tempat. Jika seseorang mendapatkan akses fisik ke ponsel, melindungi data dasar tersebut menjadi sama pentingnya dengan melindungi AI yang menggunakannya.
Meskipun masih banyak yang belum diketahui, seperti bagaimana persisnya teknik Magnet bekerja, versi iOS mana yang terpengaruh, atau apakah Apple telah menutup celah ini, waktu kemunculan informasi ini sangat menarik. Apple meminta Siri untuk memahami lebih banyak tentang penggunanya sambil menjanjikan bahwa informasi di balik jawaban yang dipersonalisasi tersebut tetap bersifat pribadi. Pemrosesan di perangkat dan Private Cloud Compute melindungi cara Apple Intelligence menangani data tersebut, tetapi tidak menghilangkan kebutuhan untuk melindungi apa yang ada di iPhone itu sendiri. Seiring dengan semakin personalnya Siri, menjaga keamanan data yang diandalkannya menjadi semakin penting.

