IOS 11.4 sẽ hạn chế việc kết nối và truy cập dữ liệu qua cổng USB

iOS 11.4 sẽ được phát hành trong vài tuần tới. Cùng với đó, Apple có thể sẽ triển khai các giao thức bảo mật hơn nữa trên iOS để ngăn các thiết bị được sử dụng với máy Mac hoặc PC sau 7 ngày không mở khóa thiết bị.

Theo blog bảo mật Elcomsoft, bản iOS 11.4 beta mới nhất bao gồm một chế độ hạn chế USB mới. Lưu ý rằng tính năng này ban đầu được giới thiệu trong phiên bản iOS 11.3 beta, nhưng sau đó đã bị xóa trong bản phát hành cuối cùng.

Theo ghi chú phát hành của iOS 11.4, Apple cho biết:

Nhằm cải thiện tính bảo mật, để một thiết bị iOS bị khóa giao tiếp với các phụ kiện USB, bạn phải kết nối phụ kiện qua cổng Lightning và thiết bị phải được mở khóa – hoặc nhập mật khẩu của thiết bị khi được kết nối – ít nhất một lần trên một tuần

Về cơ bản, thì nếu một thiết bị iOS không mở khóa thành công trong vòng một tuần, cho dù qua sinh trắc học (vân tay, khuôn mặt) hoặc mật khẩu, cổng Lightning trên thiết bị sẽ bị giới hạn ở chế độ chỉ nhận sạc mà thôi.

Tính năng này có thể hiểu là một nỗ lực nhằm ngăn chặn các công ty tạo ra công cụ như GrayKey có thể nhân bản phân vùng thiết bị iOS, sao lưu nó lên, và sau đó khôi phục lại nó vào một ngày nào đó sau khi iPhone đã vượt quá số lần nhập mật khẩu của nó. Tính năng này về cơ bản sẽ khóa thiết bị theo cách mà nó không thể được khôi phục hoặc cập nhật thông qua iTunes sau khi thời gian ngưỡng được đáp ứng.

Tính năng này cũng sẽ không tôn trọng các bản ghi ghép nối iTunes, có nghĩa là nếu bạn đã có một máy tính trước đó được tin cậy với thiết bị, nó sẽ không thành vấn đề cho đến khi chủ sở hữu mở khóa thiết bị bằng mật khẩu. Báo cáo cũng đề cập đến việc không chắc liệu các phương pháp như GrayKey vẫn hoạt động với iOS 11.4.

Cổng Lightning sẽ khóa lại và chỉ còn lại chế độ sạc. iPhone hoặc iPad sẽ vẫn sạc, nhưng nó sẽ không còn cố gắng thiết lập kết nối dữ liệu nữa. Ngay cả lời nhắc “Tin cậy máy tính này” sẽ không được hiển thị sau khi thiết bị được kết nối với máy tính và mọi bản ghi hiện có (bản ghi ghép nối iTunes) sẽ không được lưu lại cho đến khi người dùng mở khóa thiết bị bằng mật mã.

Trước iOS 11, iPhone hoặc iPad đã từng được tin cậy qua iTunes trên máy tính vẫn có thể tạo bản sao lưu mới. Bằng cách đó, ai đó có thể dễ dàng thực hiện khôi phục DFU trên thiết bị và có các cuộc tần công mật khẩu không giới hạn trên thiết bị khi đã được khôi phục.

Tuy nhiên, Apple đã thực hiện thêm một bước nữa trong iOS 11 với bản ghi khóa hết hạn (lockdown records), có nghĩa là sau khi bản ghi khóa đã hết hạn, nó không còn có thể giao tiếp với thiết bị iOS được nữa, yêu cầu lời nhắc ghép nối mới.

Trong iOS 11.3, các bản ghi ghép nối của iTunes sẽ hết hạn sau 7 ngày, và bây giờ có vẻ như Apple đang muốn thêm một lớp khóa nữa trên iOS 11.4 bằng cách ngăn các thiết bị giao tiếp với iTunes mà không cần mật mã.

Tất cả những gì bạn cần biết là bản cập nhật iOS 11.4 sẽ tăng cường bảo tính mật của bạn bằng cách tự động tắt cổng Lightning sau 7 ngày kể từ khi thiết bị của bạn được mở khóa lần cuối.

Bạn nghĩ gì về biện pháp bảo mật mới này trong iOS 11.4? Hãy cho mình biết trong phần bình luận bên dưới nhé!

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *