Kredit:elcomsoft
iOS 11.4.1-uppdateringen har USB-begränsat läge. Men skulle brottsbekämpning kunna lösa det? Det dominerade nyheterna om inslaget på tisdagen. Låt oss se vad funktionen handlar om och hur det har varit, av sorter, överlistad.
I grunden förklaringen från iTnews var kortfattad. Juha Saarinen sa att detta är "en säkerhetsfunktion designad av Apple för att förhindra iPhone- och iPad-dataportar som används av brottsbekämpande myndigheter för att knäcka lösenord." Vilka var andra definitioner av iOS 11.4.1:s USB-begränsat läge?
Rob LeFebvre in Engadget och andra teknikbevakare förklarade det som ett trots mot lösningar för lösenordsknäckande, ett försvar mot säkerhetsintrång. LeFebvre sa, "Begränsat läge skapades för att skydda iPhones mot USB-enheter som används av brottsbekämpande myndigheter för att knäcka ditt lösenord och komma runt kryptering."
Begränsat läge aktiveras om iPhone eller iPad lämnas låst i mer än en timme.
Benjamin Mayo, som skapar appar för iOS som en professionell indieutvecklare och entreprenör, skrev in 9to5Mac att den här funktionen för begränsat läge var "en ganska betydande vägspärr."
Hur var då en lösning möjlig?
Kriminalteknikexperten Oleg Afonin hade meddelandet:En $39-enhet kan besegra iOS USB-begränsat läge. Han bloggade detta i måndags på ElcomSoft-sajten.
Först, detta är vad som ska vara fallet.
"Om något, en iPhone i USB-begränsat läge fungerar som ett dumt batteripaket:kan laddas, men kan inte identifieras som en smart enhet. Detta blockerar effektivt kriminaltekniska verktyg från att kunna knäcka lösenord om iPhone tillbringade mer än en timme låst. Eftersom brottsbekämpande myndigheter behöver tid (mer än en timme) för att transportera den beslagtagna enheten till ett labb, och sedan mer tid för att få en utvinningsbeslut, USB-begränsat läge verkar väl utformat för att blockera detta scenario."
OK, så här är vad Alfonin hittade. I tester lurades USB-begränsat läge, genom att en ansluten tillbehörsenhet skulle återställa entimmestimern. USB-begränsningsläget skulle stoppas från att slås på. Mayo gick 9to5Mac läsare genom ElcomSoft Discovery, att "alla USB-tillbehör kan anslutas till iOS-enheten inom det säkra fönstret för en timme, och detta förhindrar att timeouten någonsin återställs."
Mayo sa, "De brottsbekämpande myndigheterna behöver helt enkelt ansluta telefonen till ett tillbehör så snart den misstänkte grips, och lämna den ansluten medan de transporterar enheten till en anläggning för datautvinning." Under tiden, Mayo gjorde också en användbar poäng. "Vad ElcomSoft beskriver är inte en sårbarhet i sig, det är bara en relativt enkel lösning för hur funktionen fungerar, " sa Mayo.
Med Alfonins egna ord:"Vi utförde flera tester, och kan nu bekräfta att USB-begränsat läge bibehålls genom omstarter, och kvarstår programåterställningar via återställningsläge. Med andra ord, vi har inte hittat något uppenbart sätt att bryta USB-begränsat läge när det redan är aktiverat. Dock, vi upptäckte en lösning."
I bloggen, Alfonin kommenterade att "Möjligheten att skjuta upp USB-begränsat läge genom att ansluta iPhone till ett opålitligt USB-tillbehör är förmodligen inget annat än ett förbiseende. Vi vet inte om detta beteende är här för att stanna, eller om Apple kommer att ändra det inom en snar framtid."
© 2018 Tech Xplore