iOS 12は「ブルートフォース」iPhoneロック解除ツールから安全ではないことが判明

iOS 12は「ブルートフォース」iPhoneロック解除ツールから安全ではないことが判明

  • Oligur
  • 0
  • vyzf
iOS 12は「ブルートフォース」iPhoneロック解除ツールから安全ではないことが判明
  • ニュース
iPhoneロック解除-640x426
AppleとiPhoneロック解除ツールを販売する会社は、ユーザーのプライバシーをめぐって激しい争いを繰り広げている。

AppleはiOS 12の最初のベータ版に、Lightningポートを使ってデバイスにアクセスするiPhoneロック解除ツールを阻止するための機能を搭載しました。しかし、有名なロック解除ツールを開発するGrayshiftは、すでに回避策があると述べています。

これは、GrayshiftのGrayKeyロック解除ツールに投資している全米の多くの法執行機関にとっては朗報です  。しかし、iPhoneがハッキングされないことを確信したい人にとっては、あまり良いニュースではありません。

Appleのハッカー対策は、どうやら無駄に終わったようだ。「Grayshiftは自社の技術を将来にわたって確実に保護するために多大な努力を払っており、ベータ版で既にこのセキュリティ機能を突破したと述べている」と、フォレンジック専門家がMotherboardに送ったメールには記されている。 

GrayKeyとUSB制限モードの仕組み

どの iOS デバイスでも、電話やタブレットが自動的に消去されるまでに入力できるパスコードの試行回数を制限するように設定できます。GrayKey などの iPhone ロック解除ツールは、この制限を回避します。

GrayKeyはiPhoneまたはiPadのLightningポートに接続し、正しいパスコードが見つかるまで何千ものパスコードを素早く入力します。これは「ブルートフォース」と呼ばれるロック解除方法です。

数か月前、AppleはUSB制限モードの実験を開始しました。これは、デバイスのロックが一定時間解除されない場合、Lightningポートを部分的に無効化するものです。iOS 12 beta 1にはこれまでで最も制限の厳しいバージョンが含まれており、わずか1時間でLightningポートが部分的にシャットダウンされます。 

しかし、Grayshiftはすでにこの制限を回避する方法を持っているようです。少なくとも、潜在的な顧客にはそう伝えています。

アップル対警察

Appleは、米国警察を締め出そうとしているのではなく、他のiPhoneロック解除業者を締め出そうとしているだけだと述べている。「私たちは法執行機関に最大限の敬意を払っており、彼らの職務遂行を妨害するためにセキュリティ強化を設計しているわけではありません」と、同社は最近ロイター通信に語った。

しかし、iPhoneは警察が市民の権利に関して緩い国で使用されています。そして、同じクラッキングツールが犯罪者、スパイ、さらには悪徳な私立探偵によって使用される可能性があります。だからこそ、AppleはiOSデバイスへのハッキングを不可能にするための努力を続けているのです。