iOS 11.4.1: STOR Sikkerhedsfunktion var brudt

iOS 11.4.1 har en vigtig ny sikkerhedsfunktion implementeret til iPhone og iPad, men den er allerede blevet knækket for at udnytte telefonerne.

iOS 11.4.1 STOR funktion SPARTA Security 350624

iOS 11.4.1 den har en meget vigtig ny funktion designet til at sikre iPhone , iPad og iPod Touches, og om morgenen talte vi om det, og hvad det tilbyder. Apple-firmaet implementerede det for at forhindre, at uautoriserede personer bryder adgangskoder, implicit af myndighederne, men det ser ud til, at det ikke er så gennemtænkt.

iOS 11.4.1 blokerer adgangen til Lightning-porten på iDevices, hvis de ikke har været låst op i en time, men et simpelt tilbehør, der sælges, selv af Apple, annullerer sikkerhedsforanstaltningen. Mere præcist siger de, der formåede at fjerne det nye sikkerhedssystem fra iOS 11.4, at en Lightning-adapter til tilslutning af kameraer eller SD-kort gør, at forbindelsen med telefonen kan holdes aktiv, selvom der er gået mere end en time.

iOS 11.4.1: STOR Sikkerhedsfunktion var brudt

iOS 11.4.1 kan forhindres i at aktivere sikkerhedssystemet implementeret af Apple, hvis et tilbehør tilsluttes det mindre end en time efter sidste oplåsning, adgangskoden kan dermed brydes. Proceduren er meget enkel, politiet skal kun være på vagt og tilslutte tilbehøret til terminalen for at forhindre dets sikkerhed efter en time.

"Det, vi opdagede, er, at iOS vil nulstille USB Restrictive Mode nedtællingstimeren, selv hvis man slutter iPhone til et usb-tilbehør, der ikke er tillid til, et som aldrig har været parret med iPhone før. Uanset hvad, siden iOS 11.4 er GrayKeys hastighed (og sandsynligvis dens konkurrenter) begrænset til langsomme gendannelseshastigheder på én adgangskode på 10 minutter. Selvom dette gør det muligt at bryde 4-cifrede adgangskoder inden for rimelig tid (ca. to måneder i værste fald), giver 6-cifrede adgangskoder allerede lidt mening at angribe, medmindre man har en brugerdefineret ordbog, og 6 cifre er standardlængden for adgangskoden foreslået af iOS."

iOS 11.4 bringer stadig en meget god ændring, mere præcist kan brute force-angreb gøres meget vanskeligere, det vil sige, at et forsøg på at indtaste en adgangskode kun kan indtastes en gang hvert 10. minut. Dette øger i høj grad den tid, det tager at knække adgangskoden til en iPhone eller en iPad-tablet, og skaberne af GrayKey-enheder genkender problemet.