安全度存疑 iOS 新設 USB 限制模式可輕易破解

偽宅男

圖片來源︰Ubergizmo

日前,蘋果推出了最新的 iOS 11.4.1,新增 USB 限制模式,防止其他人透過工具暴力破解或繞過手機密碼而取得機內資料。本來,這是一件好事,不過很快就已被發現有一個嚴重的漏洞,令此模式無法發揮原有功用。

來自俄羅斯的軟件公司 ElcomSoft,研究員 Oleg Afonin 發現即使該 iOS 裝置已開啟 USB 限制模式,但只要有人於鎖定裝置後的一小時內將 USB 裝置插入該部 iPhone 或 iPad,機內有關 USB 限制模式的倒數計時便會重設,重新計算一小時的限期。而這些 USB 裝置更不限於蘋果自家配件,市面上不同 USB 接線、轉接器,即使不是可信任的裝置,都可能成功令 USB 限制模式的計時器重設。

換言之,只要iPhone 或 iPad 尚未進入 USB 限制模式,透過不斷地插入 USB 裝置,便可以令 USB 限制模式一直無法啟動。當然,若裝置已進入 USB 限制模式,此方法就會失敗。

目前,蘋果未就此漏洞作出回應,相信要待至下次 iOS 更新時才有望解決問題。當然,若大家怕會受問題影響,直接關閉 USB 限制模式就可以了。

來源︰Softpedia

這篇文章 安全度存疑 iOS 新設 USB 限制模式可輕易破解 最早出現於 PC3 Magazine