Hackers derrotam o modo restrito USB antes mesmo de a Apple lançá-lo

Ícone de tempo de leitura 2 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

Com o iOS 12, a Apple está trabalhando para melhorar os recursos de segurança do iPhone. a empresa está implementando um novo recurso conhecido como telefone USB restrito.

Com o modo restrito USB, seu iPhone rejeitará conexões USB através da porta Lightning caso o telefone não tenha sido desbloqueado na última hora por meio de sua senha. Isso é especialmente útil, pois as autoridades dos EUA podem obrigar os usuários a desbloquear seus smartphones por meio de biometria, mas não por senhas.

O que isso significa é que autoridades bisbilhoteiras e ladrões sorrateiros não conseguirão burlar a segurança do iPhone simplesmente conectando-o a um computador.

Infelizmente, o Grayshift já criou uma solução alternativa para “derrotar este recurso”

De acordo com um e-mail obtido pela Motherboard:

A Grayshift fez um grande esforço para preparar sua tecnologia para o futuro e afirmou que já derrotou esse recurso de segurança na versão beta. Além disso, o GrayKey incorporou recursos futuros que começarão a ser aproveitados com o passar do tempo.

A Apple diz que não criou essa ferramenta para confundir as agências de aplicação da lei, simplesmente para encerrar vetores de ataque que podem ser explorados por bons ou maus atores. Afinal, ladrões não operam em um sistema de honra.

“Acredito na [Apple] quando dizem que é para tornar o dispositivo mais seguro”, disse o pesquisador de segurança Ryan Duff sobre o modo restrito USB. “O ataque que está impedindo é aquele em que um invasor tem acesso físico ao seu dispositivo e tem alguns meios de obter acesso aos seus dados a partir daí. Isso é limitado a pessoas que têm acesso a um computador que você já autorizou a se comunicar com seu telefone e pessoas que têm a capacidade de explorar seu telefone. Essas são as únicas maneiras de obter dados de um telefone conectando-o a algo.”

No mínimo, a segurança da Apple irá deter pequenos ladrões e criminosos de baixo nível. Quanto àqueles com meios e alcance para acessar as ferramentas da Greyshift, parece que a única maneira de não ser hackeado por enquanto é não ser alvejado.

Fonte: motherboard.

Mais sobre os tópicos: maçã, iphone, Privacidade, segurança

Deixe um comentário

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *