Sule kuulutus

iOS 11.4 uusim beetaversioon sisaldab spetsiaalset tööriista nimega USB Restricted Mode, mida kasutatakse seadme paremaks kaitsmiseks. Selle uudise abil peaksid iPhone'id ja iPadid olema oluliselt vastupidavamad igasugustele väljastpoolt tulevatele rünnakutele, eriti neile, mis kasutavad lukustatud seadmete kaitse ja turvalisuse lõhkumiseks loodud spetsiaalseid tööriistu.

Välismaalt saadud info kohaselt ilmus see uus funktsioon juba iOS 11.3 mõnes beetaversioonis, kuid eemaldati testimise käigus (nagu ka AirPlay 2 või iMessage'i sünkroonimine iCloudi kaudu). USB Restricted Mode tähendab põhimõtteliselt seda, et kui seade on passiivne üle seitsme päeva, on Lightning-pistik kasutatav ainult laadimiseks. Ja 'mitteaktiivsus' tähendab antud juhul aega, mille jooksul ei toimunud telefoni klassikalist avamist ühe võimaliku tööriista (Touch ID, Face ID, numbrikoodi) kaudu.

Lightningi liidese lukustamine tähendab, et peale laadimisvõimaluse ei saa pistiku kaudu midagi muud teha. iPhone/iPad ei kuvata arvutiga ühendamisel isegi iTunes'i kasutamisel. See ei tööta isegi spetsiaalsete kastidega, mille on loonud turvasüsteemi häkkimiseks sellised ettevõtted nagu Cellebrite, mis on pühendatud iOS-i seadmete kaitse purustamisele. Selle funktsiooniga sihib Apple oma toodetele kõrgemat turvalisuse taset ning ülalnimetatud ettevõtete tegevus, kes on äri üles ehitanud iPhone’ide avamisele, on põhimõtteliselt sellele tööriistale järele jõudnud.

Praegu on iPhone'idel ja iPadidel juba teatud turvafunktsioonid, mis on seotud seadme sisemise sisu krüpteerimisega. USB Restricted Mode on aga lahendus, mis viib kogu turvasüsteemi sammu võrra kaugemale. See uus funktsioon on kõige tõhusam juhul, kui proovite avada väljalülitatud telefoni lukust, kuna tuleb teha klassikaline autoriseerimine. Endiselt on mõned meetodid, mis teatud määral töötavad sisselülitatud telefoni sissemurdmisel. Nüüd aga, kui nädal on möödas, peaks kogu häkkimisprotsess olema üsna võimatu.

IPhone'i/iPadi kaitse ületamine on väga keeruline ja seetõttu on sellele tegevusele spetsialiseerunud vaid vähesed ettevõtted. Reeglina jõuavad seadmed nendeni pika viivitusega, nii et praktikas läheb see kaugelt kaugemale seitsmepäevasest perioodist, mille jooksul Lightning-pistik "suhtleb". Selle sammuga läheb Apple eelkõige nendele ettevõtetele vastu. Nende protseduurid pole aga täielikult teada, mistõttu ei saa kindlalt väita, et uus tööriist töötab 100%. Seda ei saa me aga ilmselt kunagi teada.

Allikas: AppleInsider, Macrumors

.