แฮกเกอร์เอาชนะโหมดจำกัด USB ก่อนที่ Apple จะเปิดตัว

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

ด้วย iOS 12 Apple กำลังทำงานเพื่อปรับปรุงคุณสมบัติความปลอดภัยของ iPhone บริษัทกำลังใช้คุณลักษณะใหม่ที่เรียกว่าโทรศัพท์แบบจำกัด USB

ด้วยโหมดจำกัด USB iPhone ของคุณจะปฏิเสธการเชื่อมต่อ USB ผ่านพอร์ต Lightning หากไม่ได้ปลดล็อกโทรศัพท์ในชั่วโมงที่แล้วผ่านรหัสผ่าน สิ่งนี้มีประโยชน์อย่างยิ่ง เนื่องจากทางการสหรัฐฯ สามารถบังคับให้ผู้ใช้ปลดล็อกสมาร์ทโฟนผ่านไบโอเมตริกซ์ได้ แต่ห้ามผ่านรหัสผ่านไม่ได้

สิ่งนี้หมายความว่าเจ้าหน้าที่สอดแนมและหัวขโมยส่อเสียดจะไม่สามารถหลีกเลี่ยงความปลอดภัยของ iPhone เพียงแค่เสียบเข้ากับคอมพิวเตอร์

ขออภัย Grayshift ได้สร้างวิธีแก้ปัญหาเพื่อ "เอาชนะคุณลักษณะนี้" แล้ว

ตามอีเมลที่ได้รับจากมาเธอร์บอร์ด:

Grayshift ได้ใช้ความพยายามอย่างมากในการพิสูจน์เทคโนโลยีในอนาคต และกล่าวว่าพวกเขาได้เอาชนะคุณลักษณะด้านความปลอดภัยนี้ในรุ่นเบต้าแล้ว นอกจากนี้ GrayKey ยังสร้างความสามารถในอนาคตซึ่งจะเริ่มใช้ประโยชน์ได้เมื่อเวลาผ่านไป

Apple กล่าวว่าไม่ได้สร้างเครื่องมือนี้เพื่อสร้างความสับสนให้กับหน่วยงานบังคับใช้กฎหมาย เพียงเพื่อปิดการโจมตีแบบเวกเตอร์ที่ผู้กระทำดีหรือไม่ดีสามารถใช้ประโยชน์ได้ ท้ายที่สุดแล้ว โจรไม่ได้ทำงานบนระบบเกียรติยศ

“ฉันเชื่อ [Apple] เมื่อพวกเขาบอกว่ามันเป็นการทำให้อุปกรณ์ปลอดภัยยิ่งขึ้น” Ryan Duff นักวิจัยด้านความปลอดภัยกล่าวถึงโหมดจำกัด USB “การโจมตีที่ป้องกันคือการโจมตีที่ผู้โจมตีสามารถเข้าถึงอุปกรณ์ของคุณได้ทางกายภาพและมีวิธีการบางอย่างในการเข้าถึงข้อมูลของคุณจากที่นั่น ซึ่งจำกัดเฉพาะผู้ที่มีสิทธิ์เข้าถึงคอมพิวเตอร์ที่คุณได้รับอนุญาตให้สื่อสารกับโทรศัพท์ของคุณแล้ว และผู้ที่มีความสามารถในการใช้ประโยชน์จากโทรศัพท์ของคุณ นี่เป็นวิธีเดียวที่คุณจะดึงข้อมูลออกจากโทรศัพท์โดยเสียบเข้ากับบางสิ่ง”

อย่างน้อยที่สุด ความปลอดภัยของ Apple จะยับยั้งโจรผู้น้อยและอาชญากรระดับล่าง สำหรับผู้ที่มีความสามารถและเข้าถึงเครื่องมือของ Greyshift ได้ ดูเหมือนว่าวิธีเดียวที่จะไม่ถูกแฮ็กในตอนนี้คือการไม่กำหนดเป้าหมาย

ที่มา: เมนบอร์ด.

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: แอปเปิล, iPhone, ความเป็นส่วนตัว, ความปลอดภัย

เขียนความเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมาย *