Παρά τις προσπάθειες που κατέβαλε η Apple για να προστατεύσει τα συστήματα και τις συσκευές της από παραβιάσεις και χάκερ, αλλά κατά καιρούς ένας βετεράνος χάκερ μπορεί να διεισδύσει στις οχυρωμένες άμυνες. Αυτό αποδεικνύει ότι η πρόκληση κατά της Apple και του συστήματος προστασίας της θα παραμείνει μέχρι το τέλος. Αναφέραμε σε ειδήσεις στο περιθώριο, για παράδειγμα, ότι ένας χάκερ κατάφερε να κάνει jailbreak το iOS 12 beta. Σήμερα, ένας χάκερ κάνει ένα επικίνδυνο τέχνασμα με το οποίο μπορεί να ξεπεράσει το μέγιστο όριο εισαγωγής του κωδικού πρόσβασης για να ξεκλειδώσει το iPhone! Πώς έγινε αυτό;


Είναι γνωστό ότι η Apple επιτρέπει μόνο δέκα λανθασμένες προσπάθειες εισαγωγής του κωδικού πρόσβασης για να ξεκλειδώσει το iPhone-lock, και μετά από αυτές τις αποτυχημένες προσπάθειες το σύστημα σβήνει αυτόματα όλα τα περιεχόμενα που βρίσκονται σε αυτό για πάντα (αν επιλέξετε αυτήν την εντολή από τις ρυθμίσεις) ή σταματήσετε το iPhone για πολύ μεγάλα χρονικά διαστήματα έως και δεκάδων ετών

Αυτό το μέτρο ασφαλείας περιλαμβάνεται στους κανόνες ασφαλείας και την προστασία της ιδιωτικής ζωής που έχει δημιουργήσει η Apple στα συστήματά της. Η αλήθεια είναι ότι αυτό το ζήτημα εξάντλησε και εξόργισε τις δυνάμεις ασφαλείας σε όλο τον κόσμο, ειδικά το Ομοσπονδιακό Τμήμα Ερευνών των ΗΠΑ, καθώς θέλουν να έχουν πρόσβαση στα περιεχόμενα των τηλεφώνων των υπόπτων ή των κατηγορουμένων, και αυτό γίνεται μόνο εισάγοντας τον κωδικό πρόσβασης ατελείωτα, έτσι ώστε μπορεί να ξεκλειδώσει το τηλέφωνο χωρίς περιορισμούς. Ωστόσο, η Apple και άλλες εταιρείες το εμπόδισαν και έθεσαν όρια για την εισαγωγή κωδικών πρόσβασης. "Ακόμη και η ίδια η Apple δεν έχει πρόσβαση στον κωδικό πρόσβασης του χρήστη και μόνο ο κάτοχος της συσκευής μπορεί να ξεκλειδώσει τη συσκευή του. Αυτός είναι ο λόγος για τον οποίο αυτές οι εταιρείες κατέφυγαν σε ακριβές συσκευές για να μπορούν να ξεκλειδώσουν το τηλέφωνο και από αυτές τις συσκευές για τις οποίες μιλήσαμε σε προηγούμενα άρθρα Συσκευή GrayKey.


Ο Matthew Hickey, ερευνητής ασφαλείας και συνιδρυτής της εταιρείας κυβερνοασφάλειας Hacker House, έχει ανακαλύψει έναν πιθανό τρόπο να παρακάμψει τα όρια ασφαλείας που επιτρέπονται για τον αριθμό των φορών που εισάγεται ένας κωδικός ξεκλειδώματος iPhone, επιτρέποντάς του να εισάγει τον μεγαλύτερο αριθμό κωδικών πρόσβασης ακόμη και σε πρόσφατες εκδόσεις όπως το iOS 11.4, ώστε να μπορείτε να ξεκλειδώσετε το iPhone.

Για να γίνει αυτό, ο Hickey χρησιμοποίησε μόνο εξωτερικό πληκτρολόγιο και το χρησιμοποίησε για να πληκτρολογήσει τον κωδικό πρόσβασης αντί για το πληκτρολόγιο στην οθόνη του iPhone. Έτσι, μπορείτε να εισαγάγετε όσους κωδικούς πρόσβασης θέλετε, χωρίς όριο, για να μπορείτε να ξεκλειδώσετε τη συσκευή.

Μπορείτε να παρακολουθήσετε το βίντεο

Φαίνεται ότι αυτή η μέθοδος λειτουργεί, αλλά δεν είναι τεράστιος κίνδυνος επειδή η είσοδος είναι αργή και οι ιστότοποι εκτιμούν ότι μπορείτε να δοκιμάσετε 100 κωδικούς πρόσβασης ανά ώρα, για παράδειγμα, αλλά στο τέλος η μέθοδος λειτουργεί και μπορεί να είναι πολύ επικίνδυνη επειδή υπάρχει είναι πολλοί χρήστες που δεν ενημέρωσαν το iOS 11.4 επειδή περιμένουν το jailbreak. Αλλά η Apple θα κλείσει σίγουρα αυτό το κενό, ή θα το κλείσει, επειδή φαίνεται στο βίντεο ότι ο χάκερ εκτελείται στο σύστημα 11.3, οπότε ίσως η ευπάθειά του έκλεισε το 11.4. Σε γενικές γραμμές, να είστε σίγουροι και στο iOS 12, θα λάβετε ένα νέο επίπεδο προστασίας, δηλαδή να αποτρέψετε τη σύνδεση με συσκευές USB εάν έχουν περάσει περισσότερο από μία ώρα από την τελευταία χρήση της συσκευής.

Ανησυχείτε για τις ευπάθειες που εμφανίζονται στο iOS; Τι πιστεύετε για αυτήν την ευπάθεια να παρακάμψετε το μέγιστο πείραμα κωδικού πρόσβασης;

Πηγές:

gizmodo | zdnet

Σχετικά Άρθρα