LONDON (IT BOLTWISE) – Berichten zufolge soll das Forensik-Tool GrayKey von Magnet Forensics den iPhone-Schutz umgehen können, der nach 72 Stunden Inaktivität einen automatischen Neustart auslöst. Hintergrund ist Apples Wechsel vom AFU- in den BFU-Zustand, wodurch viele sensible Inhalte erst nach erneuter Passcode-Eingabe wieder verfügbar werden. Laut den zugrunde liegenden Trainingsmaterialien sollen Funktionen wie GrayKey Preserve und ein Beweissicherungsmodus das Gerät im günstigeren AFU-Zustand halten. Unklar bleibt jedoch, auf welchem technischen Weg dies geschieht und ob die Methode mit aktuellen iOS-Versionen weiterhin zuverlässig funktioniert.

Der Kern der Debatte ist weniger die Existenz eines Forensik-Tools als vielmehr die konkrete Sicherheitslogik, die Apple mit iOS 18 für iPhone-Nutzer verankert hat: Nach 72 Stunden ohne Entsperren startet das Gerät automatisch neu und schaltet damit aus dem Zustand nach dem ersten Entsperren (AFU) in den deutlich stärker geschützten Modus vor dem ersten Entsperren (BFU). In der Praxis bedeutet das, dass ein Angreifer oder ein Zugriffsszenario, das sich auf „kurz nach dem Entsperren“ stützt, nach dieser Schwelle deutlich schlechtere Karten hat. Genau hier setzen Berichte über GrayKey an, das von Magnet Forensics entwickelt wird und laut Quelle in der Forensik-Umgebung bei Behörden weltweit zum Einsatz kommen soll.
Für die technische Einordnung ist wichtig, was der AFU/BFU-Wechsel eigentlich tut: Während im AFU-Zustand bestimmte Daten im Speicher leichter zugänglich sein können, bleiben viele sensible Informationen nach dem Neustart bis zur erneuten Passcode-Eingabe gesperrt. GrayKey soll diese Schutzbarriere offenbar dadurch aushebeln können, dass betroffene Geräte trotz des vorgesehenen Inaktivitäts-Neustarts in einem Zustand gehalten werden, der den Zugriff auf Inhalte erleichtert. Laut den beschriebenen Schulungsmaterialien steht dabei nicht nur ein einzelner Trick im Raum, sondern ein Bündel aus Funktionen, insbesondere „GrayKey Preserve“ sowie ein spezieller Beweissicherungsmodus, der das Ergebnis auch nach Neustart oder Stromverlust adressieren soll.
Das lässt sich auch an den weiteren Funktionsbeschreibungen festmachen, die im Material genannt werden: Demnach sollen Funkverbindungen über WLAN, Bluetooth und Mobilfunk getrennt werden, um den Gerätezustand kontrollierter zu halten oder potenzielle Nebenwirkungen von Hintergrundkommunikation zu minimieren. Außerdem wird beschrieben, dass der Beweissicherungsmodus automatisch gelöschte Standortdaten, Nachrichten über iMessage sowie Bilder dauerhaft sichern könne. Technisch klingt das nach einer Strategie, möglichst viele Datenpfade „abzupuffern“, bevor iOS sie im jeweiligen Sicherheitszustand wieder sperrt oder Bereinigungsvorgänge anstößt.
In der Quelle bleibt allerdings eine zentrale Frage offen: Auf welchem technischen Weg GrayKey das Betriebssystem überlistet, ist bislang unbestätigt. Auch der genaue Mechanismus – etwa welche internen Zustandszähler, Timing-Elemente oder Validierungen getroffen werden – wird nicht mit belastbaren technischen Details belegt. In Fachkreisen kursieren laut dem Bericht mehrere Annahmen, darunter die Möglichkeit, die Gerätezeit oder eine interne Uhr zu manipulieren, damit der 72-Stunden-Trigger nicht korrekt greift. Ebenso wird diskutiert, ob Hintergrundprozesse beeinflusst werden könnten, um Ablaufzähler zu deaktivieren oder den Wechsel zwischen AFU und BFU in einen für das Tool günstigeren Verlauf zu lenken.
Dass sich die Hinweise auf iOS-Varianten beziehen, erhöht zugleich die Relevanz für IT-Verantwortliche: Apple habe den Inaktivitäts-Neustart mit iOS 18 eingeführt, konkret wird in den Berichten auf Version 18.1 verwiesen. Für Sicherheitsplanung heißt das, nicht nur die „großen“ Funktionsankündigungen im Blick zu behalten, sondern besonders die Übergänge zwischen Sicherheitszuständen nach Updates zu prüfen. Wer iPhones verwaltet oder in forensisch relevanten Umgebungen arbeitet, sollte nach System-Updates genau jene Voreinstellungen und Verhaltensweisen verifizieren, die mit Passcode-Pflicht, Sperrmechanismen und dem Umgang mit inaktiven Zeitfenstern zusammenhängen.
Markt- und Prozessseitig zeigt die Meldung ein typisches Spannungsfeld: Einerseits liefern Forensik-Tools Behörden die Möglichkeit, in komplexen Fällen Daten zu sichern. Andererseits werden solche Werkzeuge regelmäßig an genau den Stellen besonders kritisch, an denen Betriebssysteme Schutzgrenzen konsequent erhöhen. Der Hinweis auf Materialien „aus Anfang 2025“ deutet zudem darauf hin, dass die Diskussion nicht erst mit der aktuellen Welle begonnen haben dürfte. Gleichzeitig bleibt offen, ob die beschriebenen Mechanismen bei späteren iOS-Releases unverändert funktionieren oder ob Apple mit Patches die Wirksamkeit gezielt reduziert hat.
Für die Praxis lässt sich daraus eine klare Leitlinie ableiten: Interne Sicherheits- und Incident-Teams sollten die konkrete Schutzwirkung von AFU/BFU-Übergängen nicht als statischen Wert betrachten, sondern als dynamischen Teil der OS-Architektur, der sich durch Updates verschieben kann. Dass in den Trainingsmaterialien Funktionen wie „Preserve“ und ein Beweissicherungsmodus zusammenwirken, spricht zudem dafür, dass es weniger um einen einzelnen Softwarefehler geht, sondern um eine koordinierte Vorgehensweise. Unabhängig davon, ob die Annahmen zur Manipulation der internen Uhr oder zu Eingriffen in Hintergrundprozesse zutreffen: Solche Berichte machen sichtbar, wie wichtig nach jedem Update eine erneute Überprüfung der kritischen Sicherheitszustände ist – nicht nur für Endnutzer, sondern auch für Organisationen, die Geräteflotten betreiben und Risiken systematisch bewerten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GrayKey umgeht iPhone-Schutz nach 72 Stunden – was das für iOS 18.1 bedeutet" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "GrayKey umgeht iPhone-Schutz nach 72 Stunden – was das für iOS 18.1 bedeutet" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GrayKey umgeht iPhone-Schutz nach 72 Stunden – was das für iOS 18.1 bedeutet« bei Google Deutschland suchen, bei Bing oder Google News!