Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views : Ad Clicks : Ad Views :
img

Noul „USB Restricted Mode” de pe iOS poate fi ușor evitat

/
/
/

Apple a introdus recent o caracteristică nouă în iOS 11.4.1 numită USB Restricted Mode, care are rolul de a bloca dispozitivele care pot sparge codurile de acces ale unui iPhone și îl pot debloca. Cu toate acestea, compania de securitate mobilă Elcomsoft a constatat că această nouă caracteristică poate fi ușor ocolită cu aproape orice accesoriu cu port Lightning.

În ultimul an, am văzut mai multe companii care au dezvoltat modalități de a debloca iPhone-urile în interesul autorităților, și probabil am fi văzut și mai multe pe viitor, dacă Apple nu ar fi luat măsuri pentru a rezolva această problemă.

Soluția găsită de Apple a fost USB Restricted Mode, care dezactivează conexiunea de date de la portul Lightning după ce iPhone-ul nu a fost deblocat timp de șapte zile. Șapte zile par a fi o perioadă semnificativă de timp, deoarece există șanse ca acele șapte zile să treacă, iar forțele de ordine ar fi avut suficient de mult timp să deblocheze dispozitivul odată ce a fost în posesia lor.

Unii utilizatori s-au plâns de acest lucru online, menționând că niciodată nu au avut nevoie de conexiunea de date pentru ca portul Lightning să fie activat în mod implicit. Apple pare să fi ascultat într-o anumită măsură, deoarece USB Restricted Mode este acum activat automat la o oră după ce utilizatorul a deblocat ultima dată telefonul.

Testele inițiale ale companiei Elcomsoft au arătat că, odată ce USB Restricted Mode este activat, nu există nicio modalitate de a o dezactiva cu instrumente specializate. Cu toate acestea, compania a găsit un defect în noua implementare a acestei funcții.

Dacă un accesoriu este conectat la iPhone în acel interval de timp de o oră înainte ca opțiunea Restricted Mode să fie activată, atunci va fi capabil să dezactiveze cronometrul de blocare. Conform Elcomsoft, chiar și accesoriile neoficiale pot face acest lucru, iar compania crede că ar putea să păstreze un iPhone deblocat chiar și cu cabluri de 2 dolari din magazinele chinezești online.

Iată ce crede Elcomsoft că ar trebui să facă poliția pentru a ocoli noua caracteristică de securitate a iPhone-ului:

  1. Conectați iPhone-ul la un accesoriu compatibil Lightning (cum ar fi adaptorul oficial Lightning to USB 3 Camera Adapter).
  2. Introduceți acumulatorul extern în adaptor (pentru a evita scurgerea bateriei din iPhone).
  3. Plasați întregul ansamblu într-o husă.

Elcomsoft a explicat că această problemă cu caracteristica USB Restricted Mode se datorează faptului că Apple nu aplică autentificarea criptografică pentru accesoriile iPhone, cu excepția propriilor sale accesorii. Deoarece multe accesorii pentru iPhone nu suportă autentificarea și pentru că iPhone se conectează la ele oricum, înseamnă că orice dispozitiv se poate conecta la iPhone și poate exploata sau ocoli anumite caracteristici de securitate. Singura modalitate prin care Apple ar putea rezolva acest defect ar fi să solicite autentificarea tuturor accesoriilor iPhone, însă probabil acest lucru nu se va întâmpla prea curând.

În cazul în care Apple va trece la portul USB Type-C pentru unul dintre următoarele modele de iPhone, așa cum s-a zvonit până acum, s-ar putea să folosească această ocazie pentru a solicita și autentificarea. USB Promoters Group a anunțat suportul pentru autentificare pentru USB Type-C încă din 2016.

Sursa

  • Facebook
  • Twitter
  • Google+
  • Linkedin
  • Pinterest

Leave a Comment

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest sit folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

This div height required for enabling the sticky sidebar