Een apparaat om langs de schermvergrendeling te komen van iPhones en iPads blijkt al enige tijd gebruikt te worden door politiemensen om data te vergaren. Ook wordt het apparaat gebruikt in de reparatie-industrie. Het maakt gebruik van een brute force-aanval op de pincode en is mogelijk gemaakt door een kwetsbaarheid in iOS, CVE-2014-4451.

Het bewuste apparaat is onder meer in gebruik bij de politie in het Amerikaanse Madison, waarvan een agent in deze PDF de beschrijving van het gebruik heeft opgenomen.

Een onderzoeker van MDSec heeft een dergelijk apparaat in handen gekregen en was binnen tien pogingen langs de schermvergrendeling van zijn eigen iPhone gekomen. De aanval moet via een usb-kabel worden uitgevoerd om succesvol te zijn.