A disputa entre a Apple e empresas de perícia digital ganhou novos capítulos. Ferramentas criadas para ajudar forças policiais conseguiram contornar os sistemas de proteção dos celulares da marca. Ao mesmo tempo, relatórios mostram que esses softwares continuam em uso por governos autoritários, mesmo após promessas de suspensão de vendas. A Apple e a Magnet Forensics não se pronunciaram sobre as novas falhas.
A novidade mais recente envolve a Magnet Forensics, responsável pela ferramenta GrayKey. Um vídeo promocional vazado, obtido pelo portal especializado 404 Media, revelou que a empresa desenvolveu um recurso para congelar o estado dos aparelhos. O objetivo é impedir que o iPhone reinicie sozinho, uma medida de segurança criada pela Apple no final de 2024 para proteger dados de usuários após 72 horas sem desbloqueio.
Quando um aparelho reinicia automaticamente, as informações armazenadas ficam criptografadas e quase inacessíveis para os peritos. A nova função da Magnet Forensics desativa as transmissões de rádio do celular, como Wi-Fi, Bluetooth e rede móvel. O procedimento isola o dispositivo e impede que o contador interno expire, o que mantém os dados acessíveis para a investigação.

“Isso é uma mudança absoluta de jogo para a perícia em iOS e uma função que eu gostaria que tivéssemos anos atrás”, declarou um funcionário da Magnet Forensics, em vídeo vazado obtido pela imprensa.
A pesquisadora Jiska Classen, do Hasso Plattner Institute, analisou o material a pedido do veículo de tecnologia e concordou com o impacto da descoberta. “Pelo menos coloca as coisas de volta onde estavam antes do reinício por inatividade”.
Ferramentas seguem ativas em regimes autoritários
Além das brechas de segurança recentes, o controle do uso dessas tecnologias enfrenta limitações em regimes autoritários. Uma investigação do grupo de pesquisa em direitos digitais Citizen Lab, revelada pelo veículo TechCrunch, comprovou que autoridades russas usaram softwares da empresa israelense Cellebrite para invadir o celular do opositor político Andrey Pivovarov em junho de 2021.
A invasão ocorreu três meses após a Cellebrite anunciar publicamente, em março de 2021, o fim do fornecimento de sistemas para o governo de Vladimir Putin. Documentos judiciais da investigação russa detalharam que os peritos utilizaram o sistema UFED, da Cellebrite, para extrair conversas de aplicativos como WhatsApp e Telegram do aparelho do dissidente. Na ocasião da interrupção dos serviços, a empresa declarou que poderia interromper o funcionamento dos dispositivos remotamente para impedir o uso não autorizado.

“A interrupção das vendas e até a revogação de uma licença de software não impedem que um antigo cliente da Cellebrite abuse da tecnologia da empresa”, afirmou o advogado de direitos humanos Eitay Mack, ao portal Tech Crunch.
Em resposta às investigações, o diretor de marketing da Cellebrite, David Gee, enviou uma mensagem ao Citizen Lab na qual alegou que a empresa encerrou todos os contratos na Rússia e que qualquer uso posterior ocorreu de forma não autorizada.
O desafio do controle de dados pelas Big Techs
Pesquisadores de direitos digitais alertam para a facilidade com que sistemas de invasão continuam operacionais após a venda inicial.
Ao TechCrunch, o pesquisador sênior do Citizen Lab, John Scott-Railton, afirmou que as fabricantes precisam adotar medidas mais duras contra abusos. Segundo o especialista, a Cellebrite “também deveria desativar remotamente as implantações após relatos credíveis de abuso e encerrar a era da plausível negação ao implementar marcas d’água assinadas criptograficamente em todos os dispositivos espelhados”.
A descoberta dos novos métodos de invasão coloca a resposta no campo da Apple. A fabricante precisa identificar como a tecnologia da Magnet Forensics burla o reinício automático para atualizar o sistema operacional e restabelecer os bloqueios de segurança dos aparelhos.
Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.








