Apple'i USB-blokeerimise värskendus on juba blokeeritud

Eile kaitses Apple'i iOS 11.4.1 värskendus iPhone'i ja iPadi USB Lightning porti. Ja juba on olemas lahendus, mis võimaldab politseinikel ja kurjategijatel säilitada juurdepääsu sadamale ning seejärel kasutada oma häkkimisvahendeid teie privaatsete andmete hankimiseks.

Piiratud USB -režiim

Operatsioonisüsteemis iOS 11.4.1 ja ka praeguses iOS 12 beetaversioonis, kui välgupordi tund aega ei kasutata, on see deaktiveeritud. IPhone'i laadimiseks saate ühendada kaabli, kuid kui ühendate mis tahes lisaseadme, blokeeritakse see. Lisaseadme ühendamiseks peate iPhone'i avama pääsukoodi, Touch ID või Face ID abil. Lisatarvikute hulka kuuluvad heliliidesed, klaviatuur, SD -kaardilugejad ja palju muud.

See on turvafunktsioon, mis on peaaegu kindlasti loodud blokeerima selliseid pääsukoodi lukustusi nagu kurikuulus GrayKey kast kasutab politsei. Need mööduvad Lightning -pordi kaudu rünnates tavapärastest pääsukoodide sisestamise piirangutest. Kui port on keelatud, on need rünnakud blokeeritud.

Kuid Elcomsofti kirjanik Oleg Afonin

ütleb, et selle uue turvameetme saab juba alistada. Elcomsoft on ettevõte, mis teeb valitsustele kohtuekspertiisi vahendeid ja õiguskaitse, seega on ettevõtte huvides see uus lukk murda.

Kuidas uus kasutamine töötab Apple'i luku ümber

Afonini meetod töötab, pikendades Apple'i piiratud USB-režiimi ühe tunni loendust. Välguport on tunni aja pärast blokeeritud, kuid ainult siis, kui sellele pole midagi kinnitatud. Trikk seisneb selles, et pärast iPhone'i varastamist (või haaramist) tuleb USB -lisaseade võimalikult kiiresti pordi külge kinnitada, et vältida selle lukustumist. Tehtud õigesti, ütleb Afonin, ja lukku saab piiramatult kinni hoida seni, kuni iPhone ei taaskäivitu (või mahl otsa ei saa).

Seda kitsendust USB -piirangurežiimi soomuses saab ilmselt sulgeda, kuid see võib kasutajaid häirida. Lõppude lõpuks, kui kuulate muusikat, kui teie iPhone on ühendatud USB-heliliidesega, ei soovi te, et muusika pärast tund aega peatuks ja enne jätkamist uuesti autentiks. Olen kindel, et Apple'i ajukäärid töötavad juba elegantse paranduse kallal.

Uusim blogipostitus

Apple'i uudised, analüüs ja arvamus, lisaks üldised tehnoloogiauudised
September 10, 2021

Apple teenib Samsungilt 119,6 miljonit dollarit kohtuasjas „libista avamiseks”Samsungi ja Apple'i kohtuasjad ei lõpe kunagi.Foto: Ste Smith/Cult of...

| Maci kultus
September 10, 2021

Tim Cooki e -kiri Apple'i töötajatele Steve Jobsi läbimise kohtaTim Cooki e -kiri Apple'i töötajatele Steve Jobsi lahkumise kohta on allpool:Meesko...

| Maci kultus
September 10, 2021

iPhone 4Si ettetellimine algab reedel, oktoobril kell 12.01 Vaikse ookeani piirkonnas. 14Kas sügeleb Apple'i uusima iPhone'i kätte saamine? Apple'i...