Hackare övervinner USB-begränsat läge innan Apple ens lanserar det

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Med iOS 12 arbetar Apple med att förbättra iPhones säkerhetsfunktioner. företaget implementerar en ny funktion som kallas USB-begränsad telefon.

Med USB-begränsat läge kommer din iPhone att avvisa USB-anslutningar via lightning-porten om telefonen inte har låsts upp den senaste timmen via dess lösenord. Detta är särskilt användbart med tanke på att amerikanska myndigheter kan tvinga användare att låsa upp sin smartphone via biometri, men inte via lösenord.

Vad detta betyder är att snoppiga myndigheter och lömska tjuvar inte kommer att kunna kringgå iPhone-säkerheten genom att bara koppla in den till en dator.

Tyvärr har Grayshift redan skapat en lösning för att "Besegra den här funktionen"

Enligt ett e-postmeddelande från moderkortet:

Grayshift har gått långt för att framtidssäkra sin teknik och uppgett att de redan har besegrat denna säkerhetsfunktion i betaversionen. Dessutom har GrayKey inbyggt framtida funktioner som kommer att börja utnyttjas allt eftersom.

Apple säger att de inte skapade det här verktyget för att förvirra brottsbekämpande myndigheter, helt enkelt för att stänga av attackvektorer som kan utnyttjas av både bra eller dåliga aktörer. När allt kommer omkring, opererar tjuvar inte på ett hederssystem.

"Jag tror att [Apple] när de säger att det är för att göra enheten säkrare," sa säkerhetsforskaren Ryan Duff om USB-begränsat läge. "Attacken som den förhindrar är en där en angripare har fysisk åtkomst till din enhet och har några sätt att få tillgång till din data därifrån. Det är begränsat till personer som har tillgång till en dator som du redan har auktoriserat att kommunicera med din telefon, och personer som har möjlighet att utnyttja din telefon. Det är de enda sätten du kommer att få data från en telefon genom att koppla in den till något."

Åtminstone kommer Apples säkerhet att avskräcka småtjuvar och kriminella på låg nivå. När det gäller de med medel och räckvidd för att komma åt Greyshifts verktyg verkar det enda sättet att inte bli hackad just nu är att inte bli riktad.

Källa: Moderkort.

Mer om ämnena: äpple, iphone, Integritetspolicy, säkerhet

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *