返回上一页  首页 | cnbeta报时: 02:22:45
一个Lightning配件可以绕过USB限制模式的1小时限制
发布日期:2018-07-10 10:04:53  稿源:MacX

苹果今天通过 iOS 11.4.1 更新带来了 USB 限制模式,媒体解读苹果此举是在防范执法机构破解用户的 iOS 设备。但有机构发现,如果及时连上一款苹果配件,USB 限制模式的一小时倒计时可以重置。

iOS 11.4.1 带来的这个 USB 限制模式可以防止恶意第三方以及执法机构利用诸如 GrayKey 这样的设备来破解用户的 iPhone,不过来自安全机构 ElcomSoft 的研究人员发现一个漏洞,只要你将 USB 配件插入 iPhone 的闪电端口,就可以重置一小时倒计时计时器,无论 iPhone 之前是否连接过该配件。

该机构的 Oleg Afonin 提及:

「我们进行了多次测试,现在可以确认 USB 限制模式即使重启或者通过恢复模式进行软件恢复也会继续计时。换句话讲,一旦它被启用,我们现在还没有找到办法可以破解 USB 限制模式。

不过我们发现,如果将 iPhone 与 USB 配件连接,iOS 将会重置 USB 限制模式的倒数计时器,即使这些配件是不受信任的 USB 配件或者之前从未与 iPhone 连接过(实际上配件并不需要配对)。换句话讲就是,一旦执法机构拿到嫌疑人的 iPhone,他们就需要立即将这部 iPhone 连上一款兼容的 USB 配件,以防止一小时之后 USB 限制模式锁定。重要的是,这招只有在 iPhone 尚未进入 USB 限制模式时才有用。」

Afonin 表示苹果自家的「闪电转 USB 3 相机转换器」可以使用,不过「闪电转 3.5mm 转换器」不行。该机构目前仍在测试其他多款配件以证明是否可用。

092849hw7yh0rs0j0pxxo8.jpg

这有可能是苹果方面的一个疏忽,未来是否会有所变化还不得而知。不过这可能给执法机构一个机会,开发出某种机制来继续使用 GrayKey 进行破解 iOS 设备还是有可能的。

在 iOS 11.4.1 之前,执法机构想要传送嫌疑人的 iPhone 需要一个充电宝就够了。iOS 11.4.1 之后就得再在证据袋里塞一个兼容的闪电配件了。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 02:22:45

文字版  标准版  电脑端

© 2003-2024