Applen syksyllä päivityksenä julkaistavassa, jo ensiesitellyssä ja beetaversiona julkaistavassa iOS 12 -käyttöjärjestelmäversiossa oletuksena käyttöön tuleva uusi rajoitus USB-lisälaitteiden käyttöön iPhonen lukituksen murtamiseksi ei näytäkään saavuttavan tavoitteitaan.
Oletusasetuksena iOS 12 poistaa laitteen Lightning-liitännän lisälaitekäytöstä, kun lukituksen avaamisesta on kulunut tunti. Toisin sanoen Lightning-liitännän pitäisi toimia vain lataustarkoitukseen, kun viimeisestä lukituksen avaamisesta on kulunut vähintään tunnin verran aikaa. Viranomaisten sekä mahdollisesti myös rikollisten käyttämät iPhone-murtolaitteet perustuvat USB-yhteyteen iPhoneen ja erinäisten haavoittuvuuksien sekä puutteiden hyödyntämiseen. Estämällä koko USB-yhteyden muodostumisen, pyrkii Apple estämään tällaisten murtolaitteiden käytön.
Applen iOS-laitteiden kuten iPhone-puhelinten lukituksen avaamiseen alla kuvassa nähtävää GrayKey-laitetta tarjoava Grayshift on kertonut jo pystyneensä ohittamaan Applen USB-rajoitukset.
MAINOS (ARTIKKELI JATKUU ALLA)
”Grayshift on tehnyt paljon työtä varmistaakseen teknologiansa toimivuuden tulevaisuudessa ja todenneet jo ohittaneen tämän turvaominaisuuden beetaversiossa”, kerrotaan Grayshiftin ja tietoturvatutkijan välisessä sähköpostissa, jonka Motherboard-sivusto on saanut nähtäväkseen. ”Lisäksi GrayKeyhin on rakennettu tulevaisuutta varten kyvykkyyksiä, joita aletaan hyödyntää ajan kuluessa.”
Tarkempia tietoja Applen rajoituksen ohitustavasta ei toistaiseksi ole.
Vaikka esimerkiksi GrayKey-laitteet on ennen kaikkea tarkoitettu viranomaiskäyttöön, päätyy niitä ja kilpailijoiden vastaavia ratkaisuja myös rikolliskäyttöön. Erityisesti tällä Apple perusteleekin tarvetta parantaa suojauksia.
MAINOS (ARTIKKELI JATKUU ALLA)
”Vahvistamme jatkuvasti Apple-tuotteiden turvasuojauksia auttaaksemme asiakkaitamme puolustautumaan hakkereita, identiteettivarkaita ja henkilökohtaisten tietojen viemistä vastaan”, kommentoi Apple AppleInsider-sivustolle.
Applen parantuvien suojausten lisäksi tehokas suojautumiskeino murtautumisyrityksiä vastaan on myös yksinkertaisesti vain pidemmän pääsykoodin käyttö – se tekee murtautumisesta parhaimmillaan jopa huomattavan pitkän ajan vaativan projektin.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »