两年前苹果曾经因为FBI要解锁枪击犯的iPhone这件事险些陷入大麻烦,但最后结果是FBI自己另行找到了一条“通道”达成了目的,不免让人好奇,这个通道究竟是什么玩意?苹果刚刚发布的iOS 11.4.1系统更新揭开了谜底。
在这个小体积的升级包内包含了两个主要修改,一个是针对Find My AirPods和Exchange邮件服务同步的bug修复,另一个便是加入USB限制模式。更新完毕后在Face ID/Touch ID和密码设置选项里,新加入了一个叫USB附件的开关,默认情况下是关着的。在这种情况下,若手机超过一个小时没有解锁过,那它将不会响应任何来自USB连接的操作,由此便切断了诸如GrayKey等破解工具的通路。
在理想情况下,iOS 11.4.1更新应该能达到苹果增进设备丢失后隐私安全的期望,虽然iPhone一丢那些捡到的人总有办法把你心爱的手机换成钞票,但好过把通讯录里面那些姓名联系方式一起卖给不法分子,更别说手机里存的那些羞羞的私密照片了。
不过呢,苹果的程序水平似乎延续了近期质量下降的趋势,在该更新推送不到半天的时间里,就有安全机构指出,虽然重启、在恢复模式下重置等手段都无法取消USB限制模式,但攻击者可以使用未与iPhone连接过的苹果官方USB外设来重设这个一小时限制,比如苹果自己的Lightning转USB 3.0摄像头转接头,不过前提条件是手机还没有进入USB限制模式,锁定已经超过一小时的手机这个方法是不适用的。
这个问题似乎不算特别大,不过对于有准备的窃取者来说,一小时的时间也足够他找到一个条件充分的操作环境来执行破解动作了。