.

.

 找回密码
 免费注册
Chrome 67.0.3396.99 macOS 10.13.6
苹果今天通过 iOS 11.4.1 更新带来了 USB 限制模式,媒体解读苹果此举是在防范执法机构破解用户的 iOS 设备。但有机构发现,如果及时连上一款苹果配件,USB 限制模式的一小时倒计时可以重置。

1h.jpg


iOS 11.4.1 带来的这个 USB 限制模式可以防止恶意第三方以及执法机构利用诸如 GrayKey 这样的设备来破解用户的 iPhone,不过来自安全机构 ElcomSoft 的研究人员发现一个漏洞,只要你将 USB 配件插入 iPhone 的闪电端口,就可以重置一小时倒计时计时器,无论 iPhone 之前是否连接过该配件。

该机构的 Oleg Afonin 提及:

「我们进行了多次测试,现在可以确认 USB 限制模式即使重启或者通过恢复模式进行软件恢复也会继续计时。换句话讲,一旦它被启用,我们现在还没有找到办法可以破解 USB 限制模式。

不过我们发现,如果将 iPhone 与 USB 配件连接,iOS 将会重置 USB 限制模式的倒数计时器,即使这些配件是不受信任的 USB 配件或者之前从未与 iPhone 连接过(实际上配件并不需要配对)。换句话讲就是,一旦执法机构拿到嫌疑人的 iPhone,他们就需要立即将这部 iPhone 连上一款兼容的 USB 配件,以防止一小时之后 USB 限制模式锁定。重要的是,这招只有在 iPhone 尚未进入 USB 限制模式时才有用。」

MK0W2.jpeg


Afonin 表示苹果自家的「闪电转 USB 3 相机转换器」可以使用,不过「闪电转 3.5mm 转换器」不行。该机构目前仍在测试其他多款配件以证明是否可用。

25251-33981-GrayKey-l.jpg


这有可能是苹果方面的一个疏忽,未来是否会有所变化还不得而知。不过这可能给执法机构一个机会,开发出某种机制来继续使用 GrayKey 进行破解 iOS 设备还是有可能的。

在 iOS 11.4.1 之前,执法机构想要传送嫌疑人的 iPhone 需要一个充电宝就够了。iOS 11.4.1 之后就得再在证据袋里塞一个兼容的闪电配件了。
分享 18-7-10 09:34:55 发自iPhone客户端
lucas ( ) ( 赞 160 )

? iPhone X
好了知道了。删了吧。 否则苹果又要改代码了
分享 18-7-10 13:03:21 发自iPhone客户端
shinnier ( 原创编辑 ) ( 赞 99 )

unknown unknown
感觉这个问题还是要bios补bug才能彻底解决
分享 18-7-10 15:42:02
supertitan ( ☆☆☆☆☆ ) ( 赞 15 )

Safari 11.1.1 macOS 10.13.5
这个是为了卖配件?
分享 18-7-10 16:19:32
青春物语S ( ♘马上有钱 ) ( 赞 63 )

Chrome 67.0.3396.99 macOS 10.14.0
supertitan 发表于 18-7-10 15:42
这个是为了卖配件?

哈哈哈哈哈这个思路很好
分享 18-7-10 20:31:26
ajyz ( ☆☆☆☆ ) ( 赞 18 )

Safari 11.1.2 macOS 10.13.6
supertitan 发表于 18-7-10 15:42
这个是为了卖配件?

IMG_2552.PNG

数据线插电脑就行(纯充电器不行)
分享 7 天前
shuix ( ☆☆☆☆☆ ) ( 赞 93 )

Safari 11.1.1 macOS 10.13.5
说不定下回就改usb-c了,然后这个方法自动就失效了。。。
分享 7 天前
shuix ( ☆☆☆☆☆ ) ( 赞 93 )

Safari 11.1.1 macOS 10.13.5
说不定下回就改usb-c了,然后这个方法自动就失效了。。。

 

您需要登录后才可以回帖 登录 | 免费注册

联系我们|急聘英才|移动版|站点地图|iPhone 客户端|保修查询|排行榜|Mac软件宝箱|麦克叉 ( 京ICP证110625号,京ICP备11029045号-1 )

Since Feb-16-2005

回顶部