GrayKey احتمالا حتی باغیر فعال کردن USB در آیفون نیز کار ‌کند.

 | تاریخ ارسال: 1397/3/28 | 
GrayKey احتمالا حتی باغیر فعال کردنUSB در آیفون نیز کار ‌کند. 
کارشناسان قضایی می توانند یک قدم جلوتر از اپل باشند.
 

 
چرا مهم است؟ اپل در تلاش است تا گوشی های آیفون را از قفل شدن، محافظت کند. با ابزارهای فعلی تقریبا هر آیفون میتواند اطلاعات خود را ظرف چند ساعت انتقال دهد. غیر فعال کردن دسترسی USB به منظور جلوگیری از دسترسی به اطلاعات خصوصی از ابزارهای سخت افزاری موجود است، اما به نظر می رسد که این ویژگی توسط جامعه امنیتی مورد انتقادات شدید قرار گرفته است.
پس از آنکه اپل اخیرا تأیید کرد که قابلیت محدودیت USB می تواند اطلاعات را در برابر ابزارهایی که توسط افراد قانونی مورد استفاده قرار می گیرد، محافظت کند، یکی از عمده ترین شرکت های فعال درحوزه هک آیفون اعلام کرد که توانایی کاهش قابلیت جدید اپل را دارد. اکنون کارشناسان قضایی معتقدند که Grayshift، سازنده GrayKey، قابلیت دسترسی به محتویات آیفون شما در iOS 12 رادارد این ویژگی در حالت USB Restricted Mode فعال شده است.
براساس ایمیلی از یک تحلیلگر قانونی، "Grayshift برای اثبات چشم انداز فن‌آوری خود زمان زیادی صرف کرده است ودر حال حاضرآن ها اظهار داشتند که این ویژگی امنیتی را در ورژن بتا شکست داده‌اند. علاوه بر این، GrayKey در توانمندی های آینده تا زمانی که تاریخ مصرف داشته باشد مورد استفاده قرار خواهد گرفت است.

در حال حاضر هیچ ادله ای جهت اثبات این ادعا وجود ندارد تا تأیید کند که Grayshift واقعا کشف کرده است که چگونه در آخرین نسخه iOS اپل مدل های فعلی passcode را شکست خواهد داد، دلایل کمی برای این ادعا وجود دارد. یک پیگیری ایمیل اشاره دارد که حالت محدود USB توسط Grayshift دریک ارائه خصوصی ارائه شده است. این موضوع تنها زمانی که  که سیستم عامل iOS 12 منتشر شود قابلیت سنجش خواهد داشت ودر صورت اثبات قطعا برای فروش انقلاب جدیدی لازم است.
 
 
با توجه به این که حالت محدود USB به طور پیش فرض در iOS 12 فعال می شود، Grayshift، Cellebrite و دیگر شرکت های امنیتی متخصص درحوزه امنیت تلفن های همراه قطعا به دنبال راه هایی جهت اتخاذ تدابیرامنیتی جدید خواهند بود. ممکن است سوءاستفاده های ناشناخته هنوز در iOS وجود داشته باشد که بتواند از محدودیت USB اسنفاده کند. با توجه به اینکه در سال جاری تعداد زیادی از آسیپ پذیری ها در ریزپردازنده ها کشف شده است، ممکن است آسیب‌پذیری‌های سخت‌افزاری در این زمینه وجود داشته باشند که بتواند داده‌های نشتی را جا به جا کند.
در گذشته، شرکت های امنیتی لوکس نسبتا تحت نظارت قرار داشتند.در حال حاضر، کاربران تا حدودی آگاه هستند که در صورت از دست رفتن یا ربودن دستگاهشان امنیت آنها می تواند به خطر بیفتد(آسیب پذیری در برابر امنیت)بنابر این در این برهه توجه ویژه تری نسبت به شرکت های تخصصی هک شده است.نتیجه یک بازی موش و گربه بین تولید کنندگان برای ایمن کردن دستگاه‌ها و شرکت‌های امنیتی است تا به فروش کالاهای خود ادامه دهند.



CAPTCHA
دفعات مشاهده: 8904 بار   |   دفعات چاپ: 693 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر