2018年7月11日水曜日

iOS 11.4.1のUSB制限モードに抜け穴。USBアクセサリーを1時間以内に接続で回避可能

iOS 11.4.1で追加されたUSB制限モード(USB Restricted Mode)は、iPhoneをPCにUSB接続したときに1時間以上ロックが解除されなければPCからの読み取りをできなくする機能です。これは捜査機関もしくはiPhoneを操作しようと試みる者がユーザーの了解を得ずにそれを実行するのを防止するために追加されました。
ところが、このUSB制限モードに抜け穴があることが早速コンピューターセキュリティ企業ElcomSoftによって発見されてしまいました。

ElcomSoftの研究者によると、iPhoneをロック後1時間以内にiPhoneにPCやその他のUSBデバイスを接続すると、USB制限モードのタイマーがリセットされまた1時間をカウントし直すとのこと。これはたとえばアップル純正のLightning-USB 3カメラアダプターやその他多くのUSBアクセサリーで発生するものの、Lightning-3.5mm変換アダプターの場合はタイマーのリセットは起こりませんでした。

この現象は過去にそのUSBデバイスが接続されたことがあるかどうかに関係なく発生するため、たとえば「警察官がiPhoneを押収すれば、直ちにそのiPhoneを互換性のあるUSBアクセサリに接続して、USB制限モードに入るのを防ぐことでいつでもアクセスができるように維持できる」とのこと。

気になるのは、警察官がiPhoneを押収する場合、最後のロック操作から1時間以内である可能性がそれほど高いのかということ。

0 comments:

コメントを投稿