Apple lancerer nyt styresystem med antipoliti-funktion

Illustration: Bigstock
Den nye funktion prøver at lukke ned for adgangen til Apple-enheder gennem USB, men sikkerhedsfirma har allerede fundet en vej uden om Apples nye sikkerhedstrick.

Som en del af deres nye iOS 11.4.1 har Apple indført en ny funktion, der giver indehaveren af en Iphone mulighed for at lukke ned for adgangen til telefonen via USB.

Læs også: Så meget for krypteret chat: FBI hiver 731 siders chat ud fra Whatsapp

På den måde håber Apple på at sætte en række af de værktøjer, de amerikanske myndigheder før har brugt til at omgå krypteringen på telefonerne, ud af af spil. Herunder eksempelvis værktøjet GreyKey, skriver The Verge.

Læs også: Snapchat til Facebook: Hvorfor stjæler I alt andet end vores privacy-tilgang?

Den nye funktion går i al sin enkelthed ud på at slå al brug af USB fra, når telefonen har været låst en time. Vil man som forbruger ikke have denne ekstra sikkerhed, kan den blot slås fra.

Allerede fundet smuthul

Men løsningen er ikke så sikker igen. Sikkerhedsselskabet ElcomSoft har allerede fundet en måde at omgå den ekstra sikkerhed på.

Læs også: Rusland truer Apple: Fjern Telegram eller det får konsekvenser

»Gennem flere tests har vi fundet ud af, at man kan nulstille timeren ved at tilslutte kompatibelt USB-tilbehør til enheden. Dette virker dog kun, hvis den ikke allerede er gået ind i den USB-låste tilstand,« skriver ElcomSoft på deres blog.

Her skriver de til gengæld også, at det ikke lykkes dem at bryde telefonen op, når den først havde låst sig selv ned i efter en time.

Læs også: Leder: Sløve myndigheder baner vejen for digitalt privatlivsrøveri

The Verge skriver desuden, at dette nyeste tiltag meget vel på ny kan bringe Apple i klammeri med håndhævelses-myndigheder, der flere gange har forsøgt at tiltvinge sig adgang til selskabets enheder, uden held.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (10)
René Nielsen

Det rette ord er vel ikke Antipoliti-funktion - det er vel nærmere en antityverifunktion?

Som jeg ser det, er det en stramning af sikkerheden som baserer sig på at kriminelle kunne tilgå telefonen via et USB stik og på den måde ultimativt stjæle telefonen!

Med andre ord, at man lukker ned for at lommetyve og lignende godtfolk går efter iPhones fordi de ikke længere kan resettes af tyveknægten og sælges som hælervare.

Men det er en del af den misinformationskampagne som myndigheder fortager.

Hvis det nu kom frem at myndighederne imod betaling og dommerkendelse forsat kan få adgang til telefonen, men at livet kun bliver besværligt for tyveknægte, så var det jo ikke sikkert at man mødte politisk velvilje imod sikre telefoner!

Personligt synes jeg at tyveri af telefoner er et større problem, end at politiet må prioriterer deres penge og være tvunget til at gå en dommer, hver gang de vil ransage en telefon.

Henrik Madsen

Det undrer mig hvis apple har sat grænsen til en time uden mulighed for at justere denne.

Hvorfor ikke gøre så brugeren kan vælge at den skal låse USB porten så snart telefonen låser skærmen.

Virker som et kompromis hvor de kan sige "se vi gør noget" mens myndighederne stadigvæk kan nå at gøre noget indenfor en time.

Jesper Nielsen

Men løsningen er ikke så sikker igen. Sikkerhedsselskabet ElcomSoft har allerede fundet en måde at omgå den ekstra sikkerhed på.

»Gennem flere tests har vi fundet ud af, at man kan nulstille timeren ved at tilslutte kompatibelt USB-tilbehør til enheden. Dette virker dog kun, hvis den ikke allerede er gået ind i den USB-låste tilstand,«

Det er vel by design, så sikkerheden er vel reelt set ikke omgået?

Mads Askø Gammelgaard Stark

Den første time vil jeg gætte til er for at du kan slutte din telefon til din bil (CarPlay). Jeg ville ihvertfald blive idiot hvis jeg skulle låse telefonen op hver gang jeg satte den i bilen. Trådløs CarPlay fjerner dog behovet for dette, men er ikke så udbredt endnu.

Der har været meget snak om Apple ville slukke for USB porten selv om den var i brug - det ville da også være mega upraktisk hvis man skulle låse telefonen op hver time mens man brugte CarPlay (eller andet udstyr).

Henrik Madsen

Er det problem vel helt løst.

Som jeg læste det var apple langt fremme med planer om at skrotte USB stikket i deres Iphone X.

Opladning skulle foregå trådløst og filoverførsler skulle gå via icloud. (Eller måske direkte via wifi ?)

Kjeld Flarup Christensen

Med andre ord, at man lukker ned for at lommetyve og lignende godtfolk går efter iPhones fordi de ikke længere kan resettes af tyveknægten og sælges som hælervare.


Så hvis man glemmer sit password, så er det sket?

Da børnene var mindre syntes de det var sjovt at skifte pin code på Ipad'en, så andre ikke kunne bruge den.
Det kostede et par reset's

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017