日前针对网络安全公司 Hacker House 共同创始人 Matthew Hickey 宣称可用暴力破解 iOS 防护机制,苹果当时给予回应表示测试结果有误,但是直到稍早才经由 iOS 11.4.1 更新内容证实实际原因。原来苹果早在 WWDC 2018 开发者释放出的 iOS 12 beta 测试版本加入 了USB 连接限制功能,借此阻挡 Matthew Hickey 标榜的通过 USB 连入破解模式。

此项功能原本在 iOS 12 测试版本中出现,但苹果已经将此项功能透过 iOS 11.4.1 版本提供使用,借此避免任何通过 USB 转 Lightning 界面的传输线进行暴力破解。同时,若要关闭此项功能的话,基本上还是需要先将手机解锁,并且从安全设定选项中关闭此项功能。

而使用者可以在选项中决定是否开启此项功能,当选项开启时将会关闭所有 USB 连接功能,而当此项功能关闭时,则是仅在手机锁定超过 1 小时以上,才必须要求先行解锁才能允许 USB 配件连接装置。

先前 Matthew Hickey 所提出漏洞破解方式,主要是通过外接装置在短时间内向 iPhone 传送大量尝试输入密码资料,让 iPhone 处理过程无暇将手机延长上锁时间,或是将手机内储存资料删除,从而达成破解 iPhone 锁屏密码的目的,后来苹果对此表示这样的测试结果并不正确,当时外界便猜测苹果已经将相关漏洞进行修补。

相关文章