IOS 11.4.1:iPhoneのパスワードはまだハッカーから完全に安全ではないかもしれない

$config[ads_kvadrat] not found

iPadOS 14.2 Public Release: Whats New?!

iPadOS 14.2 Public Release: Whats New?!

目次:

Anonim

iOS 11.4.1ソフトウェアアップデートの月曜日のリリースには、典型的なバグ修正だけでなく、USB制限モード(Appleの最新のアンチハッキング機能)の導入も含まれていました。この予防措置は、USB接続がLightningポートを介してデータをダウンロードしてiPhoneまたはiPadのパスコードをクラックしてプライバシー保護活動家を応援するのを防ぐためのものです。

それにもかかわらず、ロシアの会社ElcomSoftのセキュリティ研究者のチームは、USB制限モードを完全に開始しないようにする方法を発見したと主張しています。

デジタルフォレンジックのエキスパートであるOleg Afonin氏によると、これが実施されていない場合にのみ、この措置は回避されるでしょう。その目的のために、同社はUSB制限モードがすでにアクティブになっているときにそれを解除するための「明白な方法がない」ことを発見しました。

iOS 11.4.1アップデート:USB制限モードの機能

GrayKeyのようなツールは、法執行機関と悪意のある行為者がデバイスのLightningポートからデータを吸い上げることによってiPhoneのロックを解除することを可能にしました。

USB制限モードの前は、電話やタブレットが7日間アクティブでないと、iPhoneやiPadはLightningポートを介したデータへのアクセスを無効にし、GrayKeyのようなクラッカーを使用できる時間を制限していました。今回新たに導入されたセキュリティ対策により、その時間は1時間に短縮されました。

USB制限モードがオンになっていると、60分間ロック解除されていないデバイスは のみ Lightning Portを使って充電することができます。ラップトップからプレイリストを同期させようとしたり、データへのアクセスを必要とする他のことをしようとすると、パスコードの入力が求められます。

iOS 11.4.1アップデート:回避策は何ですか?

Afoninは、この1時間タイマーは、iPhoneまたはiPadをLightning - USBアダプターに差し込むだけでリセットできることを発見したと主張しています。どうやら、Appleの39ドルのLightning to USB 3カメラアダプタでさえ、これをやってのけるのに使用できる。 Afoninは、他のアダプタのメドレーをテストして、同じことが可能かどうかを確認していると主張しています。

「私たちが発見したのは、iPhoneを信頼されていないUSBアクセサリに接続したとしても、iOSはUSB制限モードのカウントダウンタイマーをリセットするということです。 「言い換えれば、警察官がiPhoneを押収した場合、1時間後にUSB制限モードがロックされないように、即座にそのiPhoneを互換性のあるUSBアクセサリに接続する必要があります。」

もちろん、この抜け穴は依然として、ハッカーまたは法執行官がロック解除されてから1時間以内にデバイスに物理的にアクセスすることを要求します。これは、これまでの7日間のロックアウトよりも確実に安全になります。

Appleはコメントの要請にすぐには応じなかったが、このセキュリティ上の欠陥が今後のソフトウェアアップデートで修正される可能性が高いだろう。

$config[ads_kvadrat] not found