LINUX.ORG.RU

Новая security фича у iPhone

 , ,


0

1

https://www.engadget.com/2018/05/08/apple-restrict-usb-access-ios-locked-seve...

Apple has been fighting law enforcement over the latter's many requests (and lawsuits) to have the former unlock iPhones implicated in various crimes. Now, according to a report at TechCrunch, Apple has added a new feature that disables data transfer over USB if the phone isn't unlocked for a period of seven days. The feature would be re-enabled if the phone is unlocked with a passcode normally.

Originally discovered in iOS 11.4 beta code by ElcomSoft's Oleg Afonin, the update disables the lightning port after the seven-day period, though it can still apparently be charged. The feature is called USB Restricted Mode, and it made a previous appearance in an iOS 11.3 beta. Afonin noted that law enforcement will now only have seven days to attempt to access any iPhones running 11.3 or later before it locks itself against any «known forensic techniques.»

Фича странная. Как будто кто-то будет ждать неделю после того как своровал телефон. Или я что-то не понимаю. А ФБР и прочие трехбуквенные могут сдуть флешпамять напочитать наверное.

★★★★

Последнее исправление: bga_ (всего исправлений: 1)

Спроси у Афонина.

Deleted
()

Как будто кто-то будет ждать неделю после того как своровал телефон

Если стоит код, даже 4-циферный, то брутфорс займет какое-то время

Lordwind ★★★★★
()
Ответ на: комментарий от FluffyPillow

Так ведь там задержка идёт после каждого неверного ввода, причём время задержки постепенно растёт. Без какого-то воздействия на ОС (чтобы отключить эту фичу) перебор будет слишком долгим. К тому же я сомневаюсь, что скорость реакции тачскрина позволит 1к вводов пина в секунду, тачскрины медленные.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от bga_

Там тоже есть свои ограничения пропускной способности (и они гораздо меньше, чем задано физическим уровнем 480 мбит/сек - USB HID не подразумевает высоких скоростей by design), плюс в отличии от Android я не уверен, что у iOS USB не огороженный настолько, что этот вариант не сработает.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

Условия никогда не бывают идеальными. Даже в лабораторных условиях у «трёхбуквенных». Кто-то мне рассказывал, не вспомню сейчас — журналист ехал откуда-то с ценным материалом, «на перекладных», и на одном из пунктов попал в катастрофу. Так его ноут был так сильно изувечен, что достать оттуда ничего не смогли.

Deleted
()
Ответ на: комментарий от KivApple

Читал про девайс который позволяет миновать эту задержку. Пруф откопать не могу.

FluffyPillow
()
Ответ на: комментарий от ivlad

она зашифрована. ключ находится в secure enclave, который разлочивается как раз или пин-кодом или пальцем.

Если иметь прямой доступ к потрохам, то можно быстро перебрать все варианты 4-значного пин-кода.

Deleted
()
Ответ на: комментарий от Deleted

Если иметь прямой доступ к потрохам, то можно быстро перебрать все варианты 4-значного пин-кода.

Четырёхзначных пин-кодов больше нет, только шестизначные. «К потрохам» — это к чему? Посмотрите ради интереса, как это устроено: https://www.blackhat.com/docs/us-16/materials/us-16-Mandt-Demystifying-The-Se...

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

Четырёхзначных пин-кодов больше нет, только шестизначные. «К потрохам» — это к чему?

«К потрохам» — это к чему? Посмотрите ради интереса, как это устроено

К поторохам — это как минимум до уровня, где срабатывает таймаут при вводе пин-кода. По ссылке слишком длинно, чтобы сходу разобраться. Но всё сводится к числу попыток и таймауту между ними. Если это не на уровне SEP обрабатывается, а уровнем выше (и если туда можно провести атаку при помощи отладочного интерфейса, например), то взлом в принципе возможен. Вопрос лишь в уровне заинтересованности атакующего и его технических возможностях. Думаю, если вопрос будет касаться безопасности США, все возможности найдутся. ;)

Deleted
()
Ответ на: комментарий от Deleted

Если иметь прямой доступ к потрохам, то можно быстро перебрать все варианты 4-значного пин-кода.

Даже винда на десктопах проверяет PIN-коды не сама, а через TPM, в котором и реализуется вся логика таймаутов и прочего. Можно быть уверенным, что в iPhone защита как минимум не хуже. Там же специально для этих целей SEP придумали.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от Deleted

Если это не на уровне SEP обрабатывается, а уровнем выше

А зачем тогда вообще нужен SEP, если не для этого?

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от intelfx

Можно быть уверенным

Ну, в IT столько факапов, что ни в чем нельзя быть уверенным без проверки.

И вообще, есть мысль, что у кого надо есть и полная документация на SEP и парочка бэкдоров.

Даже винда на десктопах проверяет PIN-коды не сама, а через TPM

Да какой TPM, если на 99% десктопов файловая система не зашифрована.

Deleted
()
Ответ на: комментарий от Deleted

По ссылке слишком длинно, чтобы сходу разобраться.

Это потому, что люди вообще-то думали, как эту конструкцию сделать безопасной.

ivlad ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.