iOS 11 jednak bez opcji pominięcia kodu blokady iPhone’ów. Apple wytyka błędy
Matthew Hickey, badacz bezpieczeństwa z firmy Hacker House, powiadomił w piątek, że iOS 11 pozwala na pominięcie kodu blokady poprzez podłączenie iPhone’a lub iPada do komputera z pomocą kabla Lightning. Apple szybko jednak wyłapało sprawę i wytknęło badaczowi, że w tym, co przedstawił publicznie pojawiają się błędy.
iOS 11, jak pisaliśmy wczoraj, pozwala na pominięcie kodu blokady iPhone’ów. Choć sprawa nie jest prosta do wykonania, z pewnością skorzystałby z niej niejeden haker. Sprawę odkrył Matthew Hickey, który podzielił się swoimi spostrzeżeniami z innymi użytkownikami. Apple jednak zwróciło już uwagę na wspomniany problem i twierdzi, że badania Hickeya są błędne.
Apple w krótkiej informacji wysłanej do AppleInsider poinformowało, że wszystkie te wyliczeni są błędne i nie można nimi ominąć kodu iPhone’a w ten sposób. Nie poinformowali jednak, gdzie dokładnie Hickey popełnił błąd. Ten od razu odpowiedział na zarzuty przyznając gigantowi z Cupertino rację. Nie podano szczegółów na ten temat. Nie wiadomo również, czy kalifornijska firma kontaktowała się w tej sprawie z Hickey’em. Matthew nadal analizuje tę kwestię, chociaż jego wstępne ustalenia nie zostały jeszcze powtórzone lub zweryfikowane przez osobę trzecią.
iOS 11 bez błędów, ale iOS 12 z większymi zabezpieczeniami
Sposób Hickeya określa, że osoba atakująca może wysłać wszystkie hasła za jednym razem, wyliczając każdy kod od 0000 do 9999 w jednym ciągu bez spacji. Ponieważ nie daje to żadnych przerw, procedura wprowadzania klawiatury ma pierwszeństwo przed funkcją usuwania danych urządzenia. Metoda powoduje, że czas pomiędzy kolejnymi próbami odgadnięcia hasła się zmniejsza do 3-5 sekund. Wciąż jest to monotonne zadanie, bo hasła trzeba wprowadzać ręcznie. Zmiany mają nadejść dopiero z iOS 12, który trafi na iPhone’y we wrześniu. Wtedy Apple planuje dodać jeszcze większe zabezpieczenia w łączności poprzez kabel USB.
Zobacz także: W iPhonie X jest nowy dzwonek Reflection. Zobacz, jak go dodać we własnym telefonie
Źródło: AppleInsider