Ako mu se odobri fizički pristup, netko zlonamjeran bi mogao probiti način rada USB Restricted Mode na ciljanom iPhoneu ili iPadu, zaključanom dolje od sat vremena
Apple je izdao novu softversku nadogradnju za iPhone i iPad kako bi popravio kritičan sigurnosni propust koji bi napadačima mogao omogućiti izvlačenje podataka i sa zaključanog uređaja.
Ako mu se odobri fizički pristup, netko zlonamjeran bi mogao probiti način rada USB Restricted Mode na ciljanom iPhoneu ili iPadu. Ta zaštitna mjera uređaje koji koriste USB sprječava u povlačenju podataka s iPhonea koji je bio zaključan dulje od sat vremena.
Čini se kako postoji greška u autorizaciji unutar Appleove značajke Accessibility koja bi mogla dozvoliti napadaču onemogućavanje sigurnosne mreže predviđene načinom rada USB Restricted Mode. Riječ je o značajki staroj sedam godina. Uvedena je kako bi spriječila vanjski USB uređaj u uspostavi podatkovne vezu s iPhoneom.
Također služi kao ključna linija obrane od uređaja kao što su oni koje nudi Cellebrite, a koje agencije za provođenje zakona često koriste kako bi na silu ušle u zaključani iPhone i izvukle podatke.
Nadogradnje za izdanja iOS 18.3.1 i iPadOS 18.3.1 postupno se uvode globalno. Možete ih instalirati ako otvorite Settings, pa General i zatim Software update.
Evo i popisa uređaja koje je moguće nadograditi:
- iPhone XS i noviji
- iPad Pro 13-inčni, iPad Pro 12,9-inčni 3. generacije i noviji
- iPad Pro 11-inčni 1. generacija i noviji
- iPad Air 3. generacije i noviji
- iPad 7. generacije i noviji
- iPad mini 5. generacije i noviji.
Nemojte odgađati nadogradnju jer je spomenuti propust, čini se, već bio zlorabljen u pojedinim slučajevima, piše Digital Trends.