Egyszerűnek tűnt a módszer, mégis hatékonynak. Az iOS 11.4.1-gyel az Apple felkínálja a lehetőségét annak, hogy a készülék egy órával a legutóbbi feloldás után lekapcsolja, így használhatatlanná tegye a Lightning portját. Ezzel pedig a hackerek egyetlen bejutási lehetőségét vették el, amivel feltörték a lopott, vagy a rendőrség által lefoglalt telefonokat.

usb-accessories-ios-11-4-1.png

A ficsört a Beállítások — Touch ID és Jelkód (vagy Face ID és Jelkód) — USB-kiegészítőknél kapcsolhatjuk ki vagy be. Ha kikapcsolva hagyjuk, minden úgy marad, mint eddig. Ha bekapcsoljuk, onnantól él az új szabály: ha a készüléket egy órán belül nem oldották fel, hiába dugunk rá bármit, nem fog működni, csak egy figyelmeztető üzenetet kapunk. Ilyenkor elég feloldani a telefont, és máris működik az USB-s eszköz.

Nyilván nem a mi bosszantásunkra került a rendszerbe ez a megoldás, hiszen gondoljuk csak meg, mennyivel nagyobb biztonságban van a telefonunk, ha elvesztjük valahol, és rosszindulatú alakok megtalálják. Ha egy óránál többet pihent a készülék - ami valószínű -, nem képesek feltörni a telefont a most ismert módszerekkel, mondjuk egy Grayshift box-szal, ami brute force-szal (összes lehetőség kipróbálásával) adogatja be a lehetséges jelkódokat.

Úgy tűnt, hogy a lépés kibabrál mindenkivel: tolvajjak, rablóval, FBI-jal. Most viszont kiderült, hogy annyira mégsem: ha ugyanis az egy órás intervallumon belül rádugsz egy USB-eszközt a telefonra, akkor onnantól nem él a korlátozás. A hatóságok örülhetnek egyelőre: elég egy 39 dolláros Apple Lightning USB3 Camera Adaptert venni, és a letartóztatás után egy ilyet nyomni a készülék aljába: máris kiiktattuk a védelmet. A mai információéhség korában elég valószínű, hogy a rosszarcú alak használta a telefonját az utóbbi egy órában.

Persze van még lehetőség az Apple előtt, hogy tovább szigorítson. Például csak olyan USB-s kiegészítőkkel lehet kiiktatni ezt a védelmet, amiket korábban a felhasználó már jóváhagyott. Így idegen kiegészítő használhatatlan lesz erre a célra.