Apple usb-begrensningsmodus har et sikkerhetsproblem

Innholdsfortegnelse:
iOS 11.4.1 introduserer en av de nye funksjonene som kommer uten å lage mye støy, men som er ganske viktige. Dette er funksjonen USB Restriction Mode, som er designet for å holde hackere i sjakk, men dessverre kommer det med en stor feil.
USB Restriction Mode har en stor sårbarhet
USB Restriction Mode ble designet som svar på hackere som Grayshift som utvikler verktøy og metoder for å bryte inn i iOS-enheter. Disse verktøyene ender opp i lovgiveres hender, men også i hånden på kriminelle, og setter sikkerheten til brukerne i fare.
Vi anbefaler at du leser innlegget vårt på Apple HomePods vil få 4% av markedet i 2018
Operasjonen betyr at når en time har gått uten at iPhone eller iPad er låst opp med et passord, deaktiverer Lightning-USB-tilkoblingen all dataoverføring. Apple inkluderte ikke denne nyheten i utgivelsesnotatene, sannsynligvis ikke for å varsle interesserte. Brukeren kan finne USB-begrenset modus i Touch ID og passord-delen i installasjonsprogrammet som "USB-tilbehør". Funksjonen er aktivert, så du må låse opp enheten ved hjelp av et passord eller Touch ID før USB-datatilkoblingen kan fungere igjen.
ElcomSoft sikkerhetsforskere rapporterer at USB-begrenset modus ser ut til å ha en feil som tilbakestiller nedtellingen på en time når et USB-tilbehør er tilkoblet. Ikke alt tilbehør fungerer, men for testene sine brukte de $ 39 Lightning to USB 3 Camera Adapter dongle.
Selv om iOS 11.4.1 sannsynligvis er den endelige oppdateringen før iOS 12, kan denne sikkerhetsfeilen tvinge Apple til raskt å rulle ut 11.4.2 for å fikse det.
Google-prosjekt null oppdager et alvorlig sikkerhetsproblem i Windows 10

Project Zero oppdager en alvorlig sikkerhetsfeil i Windows 10 relatert til SvcMoveFileInheritSecurity ekstern prosedyresamtale (RPC).
Microsoft løser et sikkerhetsproblem i Windows 7

Microsoft har gitt ut en ny oppdatering for å fikse et sikkerhetsproblem i Windows 7 relatert til Meltdown.
Western digital min sikkerhetsproblem i skyen passord oppdaget

Western Digital My Cloud-enheter ble funnet å være påvirket av en autentiseringssårbarhet.