IOS 11.4.1: iPhone-Passwörter sind immer noch nicht absolut sicher vor Hackern

$config[ads_kvadrat] not found

How to Update to iOS 11.4.1 - iPhone iPad iPod

How to Update to iOS 11.4.1 - iPhone iPad iPod

Inhaltsverzeichnis:

Anonim

Die Veröffentlichung des iOS 11.4.1-Softwareupdates vom Montag umfasste die typischen Fehlerbehebungen, aber auch die Einführung des USB-eingeschränkten Modus - Apples neueste Anti-Hacker-Funktion Diese Vorsichtsmaßnahme dient dazu, eine USB-Verbindung davon abzuhalten, Daten über den Lightning-Port herunterzuladen, um den Passcode des iPhones oder iPads zu knacken, und den Datenschutzaktivisten zuzujubeln.

Ein Team von Sicherheitsforschern der russischen Firma ElcomSoft behauptet, einen Weg gefunden zu haben, der verhindert, dass der USB Restricted Mode vollständig eingesetzt wird.

Laut dem Experten für digitale Forensik, Oleg Afonin, wird die Maßnahme nur dann umgangen, wenn sie nicht eingesetzt wurde. Zu diesem Zweck hat die Firma "keinen offensichtlichen Weg gefunden", den USB-eingeschränkten Modus zu unterbrechen, wenn er bereits aktiv ist.

iOS 11.4.1 Update: Was bewirkt der eingeschränkte USB-Modus?

Tools wie GrayKey ermöglichten es den Strafverfolgungsbehörden und böswilligen Akteuren, iPhones zu entsperren, indem sie Daten vom Lightning-Anschluss des Geräts entfernen.

Vor dem USB-Restricted-Modus würden iPhones und iPads nach sieben Tagen Inaktivität des Telefons oder Tablets den Zugriff auf Daten über den Lightning-Anschluss deaktivieren, um die Zeit zu begrenzen, in der Cracker wie GrayKey verwendet werden können. Diese neu eingeführte Sicherheitsmaßnahme verkürzte diese Zeit auf eine Stunde.

Wenn der USB-Restricted-Modus aktiviert ist, werden Geräte, die 60 Minuten lang nicht gesperrt wurden, nur über den Lightning-Port laden können. Wenn Sie versuchen, eine Wiedergabeliste von einem Laptop aus zu synchronisieren oder andere Maßnahmen zu treffen, die Zugriff auf Daten erfordern, werden Sie zur Eingabe des Passcodes aufgefordert.

iOS 11.4.1 Update: Was ist die Problemumgehung?

Afonin behauptet, entdeckt zu haben, dass dieser einstündige Timer zurückgesetzt werden kann, indem das iPhone oder iPad einfach an einen Lightning-zu-USB-Adapter angeschlossen wird. Anscheinend kann sogar der 39-prozentige Lightning-zu-USB-3-Kamera-Adapter von Apple dazu verwendet werden. Afonin behauptet, ein Medley anderer Adapter getestet zu haben, um zu sehen, ob sie das Gleiche können.

"Wir haben festgestellt, dass iOS den Countdown-Timer für den USB-Restriktionsmodus zurücksetzen kann, selbst wenn das iPhone mit einem nicht vertrauenswürdigen USB-Zubehör verbunden wird, das noch nie zuvor mit dem iPhone gekoppelt wurde", schreibt er in einem Blogbeitrag. "Mit anderen Worten: Sobald der Polizist ein iPhone beschlagnahmt hat, muss er oder sie dieses iPhone sofort mit einem kompatiblen USB-Zubehör verbinden, um zu verhindern, dass der USB-Restricted-Modus nach einer Stunde gesperrt wird."

Natürlich erfordert diese Lücke immer noch, dass ein Hacker oder ein Beamter der Strafverfolgungsbehörden innerhalb einer Stunde nach dem Entsperren physischen Zugriff auf ein Gerät hat. Dies macht es zweifellos sicherer als Apples früherer sieben-tägiger Aussperrung, wenn auch nicht absolut narrensicher.

Apple hat zwar nicht sofort auf eine Anfrage nach einem Kommentar geantwortet, aber es ist sehr wahrscheinlich, dass diese Sicherheitslücke in den Software-Updates enthalten sein wird.

$config[ads_kvadrat] not found