Apple 一直在防破解上使力,近日发布的新版本 iOS 11.4.1 更新中更包含一个 USB 限制模式 ,只要关闭 USB 配件的连接权限就能在锁定屏幕的一小时后无法连接电脑以第三方软件破解手机密码,但这个新模式存在一个 Bug 可以绕过这个限制并重新时间计数。
Apple 一直在防破解上使力,近日发布的新版本 iOS 11.4.1 更新中更包含一个 USB 限制模式 ,只要关闭 USB 配件的连接权限就能在锁定屏幕的一小时后无法连接电脑以第三方软件破解手机密码,但这个新模式存在一个 Bug 可以绕过这个限制并重新时间计数。
在 iOS 11.4.1 版本上的 USB 限制模式(关闭路径:设定 >> Face ID 与密码 >> USB 配件),主要是用来防止恶意分子与执法机构以 GrayKey 之类的第三方密码破解工具来硬解手机锁定,从而进到个人资料保护的作用,但网络安全公司 ElcomSoft 的研究人员发现这个版本中存在一个漏洞,该漏洞可允许插入部分 Lightning 配件后重置原本的一小时时间计数器,无论你的手机在之前是否连接过该配件都能让一小时重新计算。
ElcomSoft 研究人员经过多次确认后发现,在屏幕锁定的一小时内,也就是 USB 限制模式触发前,只要第三方人士将手机连接上一个相容于 iPhone 的 USB 配件就能够让手机重新计算时间并防止手机进入 USB 模式。目前经过测试, Apple 自家的 Lightning 对 USB 3 相机转接器(售价 NT$1,390)就能做到。但也不是每一款配件都能成功,像是 Lightning 对 3.5 mm 耳机插孔转接器(售价 NT$350)就没办法完成,目前研究人员还在测试哪些原厂与副厂配件可被接受。
这并不是什么大问题,也可能只是 Apple 的小疏忽,或许很快 Apple 就会有相应措施堵上这个漏洞也不一定,另外也提醒大家,iOS 11.4.1 版本不再支援较旧款的 iPhone 5、iPhone 5c、iPad 4,更旧的自然也是无法升上去了。
◎资料来源: ElcomSoft