Apple 今天早上发布了iOS 11.4.1,随之而来的是一种新的软件机制,它阻止了执法部门所喜爱的密码破解工具。这款名为USB限制模式的工具可让iPhone在屏幕锁定一小时后无法访问任何类型的第三方软件。这样,恶意第三方或执法机构就无法使用GrayKey等密码破解工具闯入手机。
然而,网络安全公司ElcomSoft的研究人员发现了一个漏洞,只要你将USB配件插入iPhone的Lightning端口,就可以重置一小时的计数器,无论手机过去是否连接过该配件。
这是ElcomSoft的Oleg Afonin解释情况:
我们进行了多次测试,现在可以确认通过重新启动来维持USB限制模式,并通过恢复模式保持软件恢复。换句话说,一旦它已经被使用,我们发现没有明显的方法可以打破USB限制模式。
我们发现即使有人将iPhone连接到不受信任的USB配件,iOS也将重置USB限制模式倒数计时器,之前从未与iPhone配对(实际上配件根本不需要配对) 。换句话说,一旦警察抓住iPhone,他或她就需要立即将iPhone连接到兼容的USB配件,以防止USB限制模式在一小时后锁定。重要的是,这只有在iPhone尚未进入USB限制模式时才有用。
Afonin说,你甚至可以使用Apple自己的Lightning to USB 3相机适配器,该适配器在该公司的网上商店售价39美元。(Afonin指出,9美元的Lightning到3.5mm适配器不起作用。)ElcomSoft显然正在测试其他适配器,包括廉价的第三方适配器,看看哪个重置计数器。
这似乎不是一个严重的漏洞,只是苹果公司的一个错误。Afonin说同样多,称之为“可能仅仅是一种疏忽。”然而,这确实意味着执法部门,如果他们选择并感觉自己正在努力,可以设计系统绕过这个工具,因为它在今天实施并继续使用像GrayKey这样的破解工具。
“随着iOS 11.4.1的发布,正确扣押和运输iPhone设备的程序可能会被改变,以包括兼容的Lightning配件。在iOS 11.4.1之前,将iPhone隔离在法拉第袋中并将其连接到电池组就足以将其安全地运送到实验室,“Afonin总结道。