Apples iPhones er ekstremt sikre når du har brukt TouchID eller FaceID og et passord for å låse dem, men det var et smutthull med spesialiserte USB-verktøy som plugges inn i lynporten. Slik aktiverer du USB-begrenset modus for å sikre seg mot den.
Hvordan fungerer USB-begrenset modus?
Hackene fungerer ved å koble seg til iPhone-en din Lightning-port via USB, på samme måte som du vil koble din iPhone til sikkerhetskopiering ved hjelp av iTunes, men det er verktøy for adgangskodeknusing som misbruker denne porten for å hacke iPhone.
Når du har aktivert USB-begrenset modus, slår iPhone helt av USB-tilgang til iPhone hvis telefonen ikke har blitt låst opp i mer enn en time, noe som eliminerer potensialet for angrep.
I SLEKT: Hva er nytt i iOS 12, ankommer i dag, 17. september
Det er verdt å merke seg at avhengig av hvor du bor, kan du bli tvunget til å gi et fingeravtrykk for å låse opp telefonen din, så hvis du reiser og du vil forhindre det, kan du deaktiver FaceID eller TouchID midlertidig og krever passordet ditt i stedet.
Aktivering av USB-begrenset modus
I går ga Apple ut iOS 11.4.1, som er en liten utgivelse som bringer den nye iOS 12 sikkerhetsfunksjonen tilbake til iOS 11-brukere. Så hvis du vil aktivere USB-begrenset modus, bør du ta det røde varselet på innstillingsikonet og oppgradere til den siste oppdateringen.
Når du er ferdig med det, åpner du Innstillinger og går til Touch ID og passord (eller hvis du bruker en iPhone X, trenger du Face ID og passord). Du blir bedt om å oppgi passordet ditt for å komme inn på neste skjermbilde.
Nå vil du sørge for at USB-tilbehør-bryteren er slått av for å aktivere USB-begrenset modus. Gir det mening? Nei, det er ganske forvirrende.
Den bedre måten å tenke på dette er "Vil du aktivere USB-tilbehør for å hacke telefonen?", Og selvfølgelig er svaret "Nei takk". Så du slår av denne bryteren.
Det er en ting til
Det er verdt å merke seg at ingen har klart å hacke USB-begrenset modus ennå, når det faktisk har gått en time siden du låste opp telefonen.
Men nesten umiddelbart etter at denne funksjonen gjorde det kjent for publikum, a cybersecurity firma fant et smutthull (ElcomSoft via The Verge ) som nullstiller telleren som avgjør om det er en time siden du har låst telefonen.
Så mens Apple definitivt vil lappe dette, hvis noen stjeler telefonen din før den oppdateringen kommer ut, og deretter umiddelbart kobler til et spesielt tilbehør i lynporten, og deretter skynder den til laboratoriet der de har hackingsverktøy, vil de være i stand til å hack telefonen din.
Ingenting av dette løser imidlertid skiftenøkkelproblemet på $ 5.