Apple tar ledningen i katt-och-råtta leken

av | jul 19, 2018

I iOS 11.4.1 finns en ny funktion som ska förhindra att extrema USB-enheter ansluts till din iPhone och iPad. USB-enheter som kan användas för att knäcka lösenordet och ta sig in i enheten. I den senaste betaversionen av iOS 12 så krävs att enheten är upplåst innan en USB-enhet kan anslutas överhuvudtaget.

Det här med externa enheter, USB, som ansluts till en iPhone och iPad handlar bland annat om den svarta boxen, GreyKey Box. En box som kan användas för att låsa upp en låst iPhone eller iPad. Boxen använder det som kallas Brute Force för att snabbt gissa sug fram till den rätta pinkoden. En fyrsiffrig pinkod kan det ta 3-4 timmar att knäcka medan sex siffror kan ta err par dagar.

USB Protected Mode

I iOS 11.4.1 lanserades det som kallas USB Protected Mode och det skyddet innebär att en USB-enhet måste anslutas till enheten inom en timme. Passeras den tiden så kommer enheten inte att överföra några data via Lightningporten. Enheten kan bara laddas.

Kort efter det att iOS 11.4.1 lanserats så upptäckte en del säkerhetsföretag att tiden kunde skjutas framåt genom att ansluta vilket USB-tillbehör som helst till en enhet – iPhone eller iPad. Tidsgränsen på en timme återställdes vid varje anslutning och det skulle kunna innebär att tjuvar och kriminella (eller polis) kan ha med sig ett tillbehör, snabbt ansluta det till en enhet och sedan koppla den till en utrustning för att försöka att knäcka pinkoden.

Slår tillbaka

Nu slår Apple tillbaka och i den senaste betaversionen av iOS 12, beta 4, så kan du som användare låsa ned din iPhone och iPad med en pinkod för att kunna ansluta alla USB-enheter. Din iPhone/iPad måste då låsas upp oavsett vilken USB-pryl som ansluts. Det betyder att Elcomsoft, det ryska företag som saluför flera knäckningsprogram drog helt fel slutsatser. Apple satsade inte på att registrera olika USB-enheter utan la till funktionen att kräva en pinkod för alla USB-enheter.

Can Apple change it in future versions of iOS? To us, it seems highly unlikely simply because of the humongous amount of MFi devices that aren’t designed to support such a change. Theoretically, iOS could remember whoch devices were connected to the iPhone, and only allow those accessories to establish connectivity without requiring an unlock – but that’s about all we can think of.

Elcomsoft

Just nu så leder Apple den den här katt-och-råtta leken och det ska bli intressant att se hur de som lever på att knäcka och låsa upp iPhone och iPad ska tackla den nya säkerhetsfunktionen för det innebär att en låst enhet med detta skydd aktiverat är och förblir låst.

Your move!

0 kommentarer

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Vi använder AI som hjälpmedel
Magasin Macken använder AI för att skapa illustrationer till våra texter. Undantagsvis skapar vi fotorealistiska bilder, i de fallen märks bilden tydligt med att den är skapad med AI. Vi använder även AI för att samla in underlag för våra texter, fakta, statistik och referenser. Alla uppgifter kontrolleras före publicering. AI används även för våra script och plugins.

_____________________________________________________________________________________

Följ oss i Sociala Medier:

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen: