Ondanks de inspanningen van Apple om zijn systemen en apparaten te beschermen tegen inbreuken en hackers, kan een ervaren hacker van tijd tot tijd de versterkte verdediging binnendringen. Wat bewijst dat de uitdaging tegen Apple en zijn beschermingssysteem tot het einde zal blijven bestaan. We noemden bijvoorbeeld in het nieuws langs de zijlijn dat een hacker de bètaversie van iOS 12 kon jailbreaken. Tegenwoordig doet een van de hackers een gevaarlijke truc waarmee hij de maximale limiet voor het invoeren van het wachtwoord om de iPhone te ontgrendelen, kan overschrijden! Hoe is dit gedaan?


Het is bekend dat Apple slechts tien verkeerde pogingen toestaat om het wachtwoord in te voeren om de iPhone-vergrendeling te ontgrendelen, en na die mislukte pogingen wist het systeem automatisch alle inhoud die erop staat voor altijd (als je dit commando kiest in de instellingen) of stop de iPhone voor zeer lange periodes tot wel tientallen jaren

Deze beveiligingsmaatregel is een van de beveiligingsregels en privacybescherming die Apple in zijn systemen heeft vastgelegd. De waarheid is dat dit probleem de veiligheidstroepen over de hele wereld uitgeput en boos maakte, vooral de Amerikaanse federale inlichtingendienst, omdat ze toegang willen hebben tot de inhoud van de telefoons van de verdachten of beklaagden, en dit wordt alleen gedaan door het wachtwoord eindeloos in te voeren totdat ze kunnen ontgrendelen de telefoon zonder enige beperking. Apple en andere bedrijven hebben dat echter voorkomen en limieten gesteld voor het invoeren van wachtwoorden. ”Zelfs Apple heeft zelf geen toegang tot de toegangscode van de gebruiker en alleen de eigenaar van het apparaat kan zijn apparaat ontgrendelen. Dat is de reden waarom deze bedrijven hun toevlucht namen tot dure apparaten om de telefoon te kunnen ontgrendelen, en van deze apparaten waarover we het in eerdere artikelen hebben gehad GrayKey-apparaat.


Matthew Hickey, een beveiligingsonderzoeker en mede-oprichter van het cyberbeveiligingsbedrijf Hacker House, heeft een mogelijke manier ontdekt om de toegestane beveiligingslimieten te omzeilen voor het aantal keren dat een iPhone-ontgrendelingscode wordt ingevoerd, waardoor hij zelfs het grootste aantal toegangscodes kan invoeren. op recente versies zoals iOS 11.4, zodat u de iPhone kunt ontgrendelen.

Om dit te doen, gebruikte Hickey alleen een extern toetsenbord en gebruikte het om het wachtwoord in te typen in plaats van het toetsenbord op het iPhone-scherm. U kunt dus zoveel wachtwoorden invoeren als u wilt, zonder limiet, om het apparaat te kunnen ontgrendelen.

Je kunt de video bekijken

Het lijkt erop dat deze methode werkt, maar het is geen groot risico omdat de invoer traag is en de sites schatten dat je bijvoorbeeld 100 wachtwoorden per uur kunt proberen, maar uiteindelijk werkt de methode en kan het erg gevaarlijk zijn omdat er zijn veel gebruikers die niet zijn geüpdatet naar iOS 11.4 omdat ze wachten op de jailbreak. Maar Apple zal deze maas in de wet zeker dichten, of zelfs dichten, omdat in de video blijkt dat de hacker op het 11.3-systeem draait, dus misschien werd de kwetsbaarheid ervan in 11.4 gedicht. Over het algemeen kunt u erop vertrouwen dat u in iOS 12 een nieuwe beschermingslaag krijgt, namelijk om verbinding met USB-apparaten te voorkomen als er meer dan een uur is verstreken sinds het apparaat voor het laatst is gebruikt.

Maakt u zich zorgen over kwetsbaarheden die in iOS verschijnen? Wat vind je van deze kwetsbaarheid om het maximale wachtwoord-experiment te omzeilen?

Bronnen:

Gizmodo | zdnet

Gerelateerde artikelen