Wetenschap
Krediet:elcomsoft
De iOS 11.4.1-update bevat de USB-beperkte modus. Maar zou de politie er omheen kunnen werken? Dat domineerde dinsdag het nieuws over de functie. Laten we eens kijken waar de functie over gaat en hoe het is geweest, van soorten, te slim af.
Fundamenteel, de uitleg van iTnews was beknopt. Juha Saarinen zei dat dit "een beveiligingsfunctie is die door Apple is ontworpen om te voorkomen dat iPhone- en iPad-gegevenspoorten door wetshandhavers worden gebruikt om toegangscodes te kraken." Wat waren andere definities van de USB-beperkte modus van iOS 11.4.1?
Rob LeFebvre in Engadget en andere tech-watchers legden het uit als een strijd met oplossingen voor het kraken van wachtwoorden, een verdediging tegen het hacken van beveiliging. LeFebvre zei, "De beperkte modus is gemaakt om iPhones te beschermen tegen USB-apparaten die door wetshandhavers worden gebruikt om je toegangscode te kraken en versleuteling te omzeilen."
Beperkte modus wordt geactiveerd als de iPhone of iPad langer dan een uur vergrendeld blijft.
Benjamin Mayo, die als professionele indie-ontwikkelaar en aannemer apps voor iOS maakt, schreef in 9to5Mac dat deze functie in de beperkte modus "een behoorlijk belangrijke wegversperring" was.
Hoe was een tijdelijke oplossing dan mogelijk?
Forensisch expert Oleg Afonin had de boodschap:een apparaat van $ 39 kan de iOS USB-beperkte modus verslaan. Hij blogde dit maandag op de ElcomSoft-site.
Eerst, dit hoort zo te zijn.
"Als iets, een iPhone in USB-beperkte modus werkt als een dom batterijpakket:in kan worden opgeladen, maar kan niet worden geïdentificeerd als een slim apparaat. Dit voorkomt effectief dat forensische tools toegangscodes kunnen kraken als de iPhone meer dan een uur op slot heeft gezeten. Aangezien rechtshandhaving tijd nodig heeft (meer dan een uur) om het in beslag genomen apparaat naar een laboratorium te vervoeren, en dan meer tijd om een extractiebevel te verkrijgen, USB-beperkte modus lijkt goed ontworpen om dit scenario te blokkeren."
OKE, dan is dit wat Alfonin vond. In tests werd de USB-beperkte modus voor de gek gehouden, in die zin dat een aangesloten accessoire de timer van één uur zou resetten. De USB-restrictieve modus zou niet meer worden ingeschakeld. Mayo liep 9to5Mac lezers door middel van ElcomSoft ontdekking, dat "elk USB-accessoire binnen het veilige venster van een uur op het iOS-apparaat kan worden aangesloten, en dit voorkomt dat de time-out ooit wordt gereset."
Mayo zei, "wetshandhavingsinstanties hoeven de telefoon alleen maar op een accessoire aan te sluiten zodra de verdachte is aangehouden, en laat het aangesloten terwijl ze het apparaat naar een faciliteit voor gegevensextractie transporteren." Mayo maakte ook een nuttig punt. "Wat ElcomSoft beschrijft is niet per se een kwetsbaarheid, het is gewoon een relatief eenvoudige oplossing voor hoe de functie werkt, ' zei Mayo.
In Alfonins eigen woorden:"We hebben verschillende tests uitgevoerd, en kan nu bevestigen dat de USB-beperkte modus wordt gehandhaafd door opnieuw op te starten, en blijft softwareherstel via de herstelmodus. Met andere woorden, we hebben geen voor de hand liggende manier gevonden om de USB-beperkte modus te doorbreken zodra deze al is ingeschakeld. Echter, we hebben een oplossing gevonden."
Op de weblog, Alfonin merkte op:"De mogelijkheid om de USB-beperkte modus uit te stellen door de iPhone aan te sluiten op een niet-vertrouwd USB-accessoire is waarschijnlijk niets meer dan een vergissing. We weten niet of dit gedrag een blijvend karakter heeft, of Apple het in de nabije toekomst zal veranderen."
© 2018 Tech Xplore
Wetenschap © https://nl.scienceaq.com