iOS 11.4 против iOS 10.2 какая прошивка быстрее? На примере iphone 5s
Inhoudsopgave:
Maandag's release van de iOS 11.4.1-software-update bevatte de typische bugfixes, maar ook de introductie van USB-beperkte modus - de nieuwste anti-hackfunctie van Apple. Deze voorzorgsmaatregel was bedoeld om een USB-verbinding te houden van het downloaden van gegevens via de Lightning-poort om de toegangscode van de iPhone of iPad te kraken, tot het juichen van privacyactivisten.
Dat gezegd hebbende, beweren een team van beveiligingsonderzoekers van de Russische firma ElcomSoft een manier te hebben gevonden om de USB Restricted-modus volledig te schoppen.
Volgens de digitale forensisch expert Oleg Afonin zal dit de maatregel alleen omzeilen als deze niet is ingeschakeld. Daartoe heeft het bedrijf "geen voor de hand liggende manier" gevonden om de USB Restricted Mode te verbreken wanneer deze al actief is.
iOS 11.4.1 Update: wat doet de USB-beperkte modus?
Tools zoals GrayKey maakten het mogelijk voor rechtshandhavingsinstanties en kwaadwillende actoren om iPhones te ontgrendelen door gegevens over te hevelen van de Lightning-poort van het apparaat.
Voordat de USB-beperkte modus werd geactiveerd, zouden iPhones en iPads de toegang tot gegevens via de Lightning-poort uitschakelen nadat zeven dagen nadat de telefoon of tablet inactief was om de tijd te beperken dat iemand crackers zoals GrayKey kon gebruiken. Deze nieuw geïntroduceerde beveiligingsmaatregel heeft die tijd teruggebracht tot een uur.
Als de USB Restricted-modus is ingeschakeld, zullen apparaten die 60 minuten niet zijn ontgrendeld dat wel enkel en alleen kunnen opladen met behulp van de Lightning-poort. Als u probeert een afspeellijst met een laptop te synchroniseren of iets anders te doen waarvoor toegang tot gegevens vereist is, wordt u gevraagd om de toegangscode.
iOS 11.4.1 Update: wat is de oplossing?
Afonin beweert te hebben ontdekt dat deze timer van een uur kan worden gereset door de iPhone of iPad eenvoudig in een Lightning-naar-USB-adapter te pluggen. Blijkbaar kan zelfs Apple's Lightning-naar-USB 3 camera-adapter van 39 dollar worden gebruikt om dit te doen. Afonin beweert midden in een medley van andere adapters te testen om te zien of ze in staat zijn hetzelfde te doen.
"Wat we ontdekten, is dat iOS de countdown-timer voor USB Restrictive Mode zal resetten, zelfs als de iPhone wordt aangesloten op een niet-vertrouwd USB-accessoire, een accessoire dat nog nooit eerder aan de iPhone is gekoppeld", zegt hij in een blogpost. "Met andere woorden, zodra de politieagent een iPhone in beslag neemt, moet hij of zij die iPhone onmiddellijk aansluiten op een compatibel USB-accessoire om te voorkomen dat de USB Restricted Mode na één uur wordt vergrendeld."
Natuurlijk vereist deze maas in de wet nog steeds dat een hacker of een wetshandhavingsfunctionaris binnen een uur na ontgrendeling fysieke toegang heeft tot een apparaat. Dit maakt het ongetwijfeld veiliger dan Apple's voormalige zevendaagse lock-out, maar ook niet echt waterdicht.
Hoewel Apple niet onmiddellijk heeft gereageerd op een verzoek om commentaar, is het meer dan waarschijnlijk dat deze beveiligingsfout wordt hersteld in toekomstige software-updates.
Wat is de groene flits? Wetenschappers zijn nog steeds niet helemaal zeker
Als zeilers de zon onder een vlakke horizon zien zakken, zien ze soms - net bij de laatste seconde - een groene flits. Dit fenomeen staat bekend als "Groene flits" en het vindt in een oogwenk plaats. Kustmensen en bootmensen brengen veel tijd door met proberen een glimp op te vangen van dit mooie, vluchtige licht, dus wat is het verdomme? ...
Deze 6 staten zijn nog steeds Royally aan het schurken tegen medische potwetten
Het is 2016 en Amerika schudt eindelijk het angstaanjagende stuntel van reefer madness af. Vier staten - en D.C. - hebben de wetgeving over recreatieve marihuana aangenomen en het gaat vrij goed in Oregon en in Colorado en Washington. Dus, het is een wonder dat andere territoria worstelen om medische marihuana-wetten te implementeren ....
MIT zegt A.I. Nog niet slim genoeg Toch heeft Cybersecurity nog steeds mensen nodig
Het Massachusetts Institute of Technology heeft goed nieuws als u zich in de beveiligingsindustrie bevindt: A.I. robots nemen misschien je baan niet aan. Onderzoekers van MIT's Computer Science and Artificial Intelligence Laboratory (CSAIL) publiceerden vorige week een paper dat een verbeterd cybersecurity-systeem beschrijft met de naam "A.I.²" Het is een "anale ...