黑客在苹果推出 USB 限制模式之前就破解了它

阅读时间图标 2分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

在 iOS 12 中,Apple 正在努力改进 iPhone 的安全功能。 该公司正在实施一项称为 USB 受限电话的新功能。

在 USB 受限模式下,如果手机在过去一小时内没有通过密码解锁,您的 iPhone 将拒绝通过闪电端口进行的 USB 连接。 鉴于美国当局可以强制用户通过生物识别技术而非密码解锁智能手机,这一点尤其有用。

这意味着,窥探当局和偷偷摸摸的小偷将无法仅通过将 iPhone 插入计算机来绕过 iPhone 的安全性。

不幸的是,Grayshift 已经创建了一个解决方法来“击败这个功能”

根据主板获得的一封电子邮件:

Grayshift 竭尽全力确保他们的技术面向未来,并表示他们已经在 beta 版本中击败了这个安全功能。 此外,GrayKey 内置了未来的功能,随着时间的推移,这些功能将开始被利用。

苹果表示,它创建这个工具并不是为了迷惑执法机构,只是为了关闭可以被好人或坏人利用的攻击媒介。 毕竟,小偷不会在荣誉系统上运作。

“我相信 [Apple] 当他们说这是为了让设备更安全时,”安全研究员 Ryan Duff 在谈到 USB 限制模式时说。 “它所阻止的攻击是攻击者可以物理访问您的设备,并通过某种方式从那里访问您的数据。 这仅限于有权访问您已授权与您的手机通信的计算机的人,以及有能力利用您的手机的人。 这些是您通过将手机插入某些东西来从手机中获取数据的唯一方法。”

至少,Apple 的安全性将阻止小偷和低级犯罪分子。 至于那些有能力访问 Greyshift 工具的人,目前看来唯一不被黑客入侵的方法就是不成为目标。

Sumber: 主机板.

有关主题的更多信息: 苹果, iPhone, 隐私政策, 保安