IT・AI
2026年10月2日
iPhone「自動再起動」セキュリティ、警察のGraykeyで回避可能に
「IT・AI」の記事
iPhoneには、一定時間操作がないと自動的に再起動してロックを掛け直す「非アクティブ時リブート」という機能があるが、米ニュースサイト404mediaの報道によると、法執行機関が使うフォレンジックツール「Graykey」はこの機能を回避し、ロックされた端末からデータを抜き取れるという。Hacker Newsのスレッドでは、この機能が元々「警察による解析を難しくするため」と説明されている点への違和感や、海外渡航時にスマホのロック解除を求められるケースの実態、暗号化パスワードの開示を拒否した場合の法的扱いなどをめぐって議論が交わされた。
警察はiPhoneの「自動再起動」機能を回避してロック中のスマホに侵入できる
出典: 404media.co / 元記事はこちら
4
海外の名無しさん
2026-10-01 16:20
つまり我々はAppleに『壁』を作ってもらうために金を払い、国家はGraykeyでその壁を壊すために金を払っている。この軍拡競争に今期どちらが勝つかで、実際のところ我々の権利の価値が決まるわけだ。
24
海外の名無しさん
2026-10-01 16:25
それもスマホを取り戻せることが前提の話だけどね。聞いた限りだと、警察は中身にアクセスできるまで無期限に保持し続けることもあるらしい。返還命令でも出ない限り。しかも命令が出たところで、それを誰が執行してくれるんだって話だし……
5
海外の名無しさん
2026-10-01 15:59
>いわゆる『非アクティブ時の自動再起動』機能は、警察がデバイスに侵入してフォレンジック技術で機密データを抜き取るのを難しくするためのものだ、という話だけど。この書き方は変じゃないか。この機能は『誰にとっても』侵入を難しくするものなのに。
25
海外の名無しさん
2026-10-01 16:16
変じゃないよ。最新アップデート済みのスマホに侵入できる機材なんて誰でも買えるものじゃない。実質的にそれを使えるのは法執行機関だけだから、『警察にとって難しくなる』という表現は正しいんだ。
9
海外の名無しさん
2026-10-01 15:52
AppleがなぜかアメリカのiPhoneの多くに使い続けているQualcommチップ(海外版は自社製モデムなのに)にバックドアがあったとしても驚かないな。
10
海外の名無しさん
2026-10-01 15:14
偽のNTPサーバーを掴ませているとかじゃないかな?自動再起動機能をSecure Enclaveのような場所に移して、改ざんできないハードウェアのRTC(リアルタイムクロック)だけに依存させるようにできないものか。
26
海外の名無しさん
2026-10-01 16:23
その疑問についてもっと詳しく調べた記事があるよ(リンク)。要約すると、SEP(Secure Enclave Processor)に組み込まれていて、NTPは使っていないらしい。
11
海外の名無しさん
2026-10-01 16:21
Appleほどのリソースがありながら、自社のスマホを攻撃して利益を得て評判まで傷つけている相手に対して、なぜ法廷闘争という手段に出ないのか不思議だ。
12
海外の名無しさん
2026-10-01 15:40
iOSにはリモート消去機能がある。それに流出した動画はバージョンや機種が分からない。だからすでにパッチが当たっている可能性も、近々当たる可能性もある。OSは常に最新に保っておくこと。
27
海外の名無しさん
2026-10-01 16:02
拘束されている最中にリモート消去するのはなかなか難しいと思うけど。ノルウェー王室の人間でもない限りね。あの人たちは逮捕される前に通知してもらえるから、好きなだけ消去できるわけだ。
13
海外の名無しさん
2026-10-01 15:16
つまりiPhoneは盗む価値が上がったってこと?
28
海外の名無しさん
2026-10-01 15:28
一時的にはそうかもね。Appleがこの手口を把握次第すぐにパッチを当てると思うし、古いiOSバージョンにまで修正を遡及させる可能性もある。
29
海外の名無しさん
2026-10-01 15:28
いや、それはない。この機能を使うには政府機関が高額なライセンスを購入する必要があるから。
30
海外の名無しさん
2026-10-01 15:28
そもそもこの記事、端末の盗難とは全く関係ない話だと思うけど。
16
海外の名無しさん
2026-10-01 16:23
重要な用途のパスワードをウェブサイトで生成するのは絶対にやめた方がいい。ダイスウェアのパスワードリストを印刷してサイコロを振ればいいんだから。
17
海外の名無しさん
2026-10-01 16:11
>GrapheneOSではプライバシーと利便性のために長いランダムなパスフレーズを使うのがベスト。なんで一つのOSだけ名指しするの?どのOSでも良いアイデアでしょ。
18
海外の名無しさん
2026-10-01 16:04
前回GrapheneOSの話が出たとき、みんなこの再起動機能を信じ込んでいたけど、もちろんナンセンスだ。奪われるリスクが高い場所ではスマホの電源を切っておくこと。例えば着陸時とか。地上にいる間にこっそり機内に乗り込まれることもあるからね。
31
海外の名無しさん
2026-10-01 16:26
さらに安全性を高めるなら、飛行機で移動するとき、特に海外に行くときはサブ機を持っていくといい。普段使いのスマホに見えるように、頻繁に使ったりアプリを入れておいたりするのもいいかも。
32
海外の名無しさん
2026-10-01 16:08
>奪われるリスクが高い場所ではスマホの電源を切っておくこと。それは確かに安全だろうね。でもGrapheneOSで(この再起動バイパスが)効かないという根拠はあるの?(リンク)
33
海外の名無しさん
2026-10-01 16:18
インターネットがある以上、税関も国境も関係なくデータは転送できる。だから奪われるリスクがあるなら、そもそもスマホ(やノートPCなど)を持ち歩かないのが正解だ。
20
海外の名無しさん
2026-10-01 15:29
法執行機関がアクセスを求めてきたときに応じなければ、それだけで即刑務所行きだ。そうなると暗号化の有無なんて関係ない。暗号化されたボリュームの存在が見つかれば、アクセスを提供する義務が生じる。
34
海外の名無しさん
2026-10-01 15:38
イギリスみたいな国ならそうかもしれないけど、アメリカは違う。合衆国憲法修正第5条が自己負罪拒否特権を保護している。これは暗号鍵の開示にも適用される。金庫のダイヤル番号を無理やり言わせるのと同じ『供述』とみなされ、保護の対象になるから。
35
海外の名無しさん
2026-10-01 15:36
お決まりの『5ドルレンチ』ってやつだね。ごろつきを何人かスピードダイヤルに入れておけば、大抵の扉は開く。
36
海外の名無しさん
2026-10-01 15:47
じゃあ、あるアプリが自分の知らないパスワードで暗号化ボリュームを作っていたら、それだけで刑務所行きになるってこと?意味が分からない。そもそも自分がパスワードを知っているかどうかなんて、相手にどう分かるんだ?
21
海外の名無しさん
2026-10-01 15:29
暗号化してようがしてまいが、全財産を常に持ち歩くのはさすがに無謀だと思う。どうしてもスマホに保管したいなら、せめてサブ機を用意して安全な場所に保管しておくべきだ。
22
海外の名無しさん
2026-10-01 15:23
海外渡航するなら解除を求められる。国境を越えたら修正第4条(不当な捜索押収の禁止)は適用されない。
38
海外の名無しさん
2026-10-01 15:27
それはほとんど根拠のない不安煽りだと思う。自分は海外渡航で解除を求められたことは一度もない。
48
海外の名無しさん
2026-10-01 15:56
自分はアメリカからモントリオールに行くたびに、開発用ノートPCの解除を求められる。TSAの係員はこっちのウィンドウマネージャが起動するまでじっと待って、それから通してくれる。あれは『本当にノートPCかどうか』を確認してるだけな気がする。
49
海外の名無しさん
2026-10-01 15:32
元のコメントは『アメリカを出て、アメリカに戻ってきたときに国境警備隊に求められる』話をしてるんだと思う。もしそれも同じ理解なら、あなたは活動家か、当局が目をつけるような人物なの?そうでなければ『求められたことがない』というのは、大半の人にとって普通のことだと思うけど。
37
海外の名無しさん
2026-10-01 15:27
拒否はできるけど、その代わり押収されるってことだよね?
46
海外の名無しさん
2026-10-01 16:06
それは国によると思う。
39
海外の名無しさん
2026-10-01 15:53
なんか『このTSA承認ロックには特別な鍵が必要です(Amazonで普通に買えたりしません)』みたいな話に聞こえるな。
40
海外の名無しさん
2026-10-01 15:48
それ、何か出典ある?
50
海外の名無しさん
2026-10-01 16:08
政府の契約データは公開されている。おそらく基本ライセンスと思われる更新契約がこれ(リンク)。この製品自体は一般には流通しておらず、B2G(対政府)限定で販売されている(リンク)。
51
海外の名無しさん
2026-10-01 16:00
記事ではMagnet Forensic社のGraykeyがこれに使われていると書かれている。Wikipediaによると年間1万5000〜3万ドル程度らしい。普通のスマホ泥棒がこの手口を使えるとは到底思えない。
52
海外の名無しさん
2026-10-01 15:54
残念ながらネット上で証明できるものはないな。自分の情報源は、地方検事をしている親族だ。その人いわく、記事に出てくるような会社は『1台解除するためのライセンス』を市や郡に売っていて、市や郡側が『やる価値がある』と判断したら料金を払う仕組みらしい。金額は5桁(ドル)になることもあるとのこと。
42
海外の名無しさん
2026-10-01 15:51
自分もこれまでそう理解していたんだけど……Samuel Tunick被告のケースの最新の動きを見ると、その『一律にそう』という理解が揺らいでいて不安になる。(リンク)
53
海外の名無しさん
2026-10-01 15:58
そうなんだよね。もしそれ(暗号化)をデータ破壊の手段として使ったとみなされると、向こうに全く新しい強力な攻め手を与えることになる。合衆国法典18編2232条はかなり広範囲をカバーしているから。
55
海外の名無しさん
2026-10-01 15:50
こういう話をネットで読んで、何年も海外渡航が怖くなっていた時期があった。でも実際に行ってみたら、本当に何も起きなかった。政府の行き過ぎた権限行使が問題なのは確かだけど、それを気に病み続けるのもメンタルに良くないよ。
58
海外の名無しさん
2026-10-01 16:09
でも、そのことを一切考えないようにするのは、もっとメンタルに悪いと思うけどね。
この話題の背景と論点
今回の報道の元になっているのは、iPhoneが一定時間ロック状態で放置されると自動的に再起動し、データをBFU(Before First Unlock)状態に戻す仕組みだ。このリブートをバイパスできるとされるGraykeyは、Magnet Forensics社(旧Grayshift)が製造するフォレンジック機器で、Wikipediaの記載では年間ライセンス費用は1万5000〜3万ドル程度とされ、販売先は自治体や捜査機関など政府機関に限られる。そのためスレッドでも「一般の窃盗犯がこの手口を使えるわけではない」という指摘が多く出ていた。また、報道の根拠となった映像はどの機種・iOSバージョンのものか明示されておらず、Appleが既に対処済みか近く修正する可能性もある点は見落とされがちだ。暗号化パスワードの開示拒否と米憲法修正第5条の関係や、国境でのデバイス捜索の扱いは国や状況によって異なり、スレッド内でも一律の結論には至っていない。
※本記事は5ch(Hacker News)スレッド「Cops Can Bypass iPhone’s Automatic Reboot to Get into Locked Phones 」より抜粋・要約して構成しています。
続けて読む(IT・AI)
この記事のリアクション
😆 おもしろい 0 😮 びっくり 0 😢 かなしい 0 👍 わかる 0 😠 ひどい 0
まだコメントはありません。