在今天凌晨推送的IOS 11.4.1正式版系統(tǒng)當(dāng)中,蘋果提前推出了原計(jì)劃在IOS 12中增加的USB限制模式。開啟該模式之后,在iPhone鎖定超過1小時(shí)后,需要將手機(jī)解鎖才能允許USB配件連接。該模式默認(rèn)關(guān)閉,需要用戶手動開啟。
如同此前的報(bào)道,該功能主要是為了增加破解iPhone的難度,防止通過USB連接的方式獲得iPhone的訪問權(quán)限,進(jìn)而通過Lightning接口從設(shè)備上下載信息以破解密碼。
但是,這個(gè)全新的功能卻帶來了另一個(gè)漏洞。
網(wǎng)絡(luò)安全公司ElcomSoft發(fā)現(xiàn),在開啟該模式之后,并且在iPhone鎖定1小時(shí)之前,將USB配件插入Lightning接口,無論該配件之前是否連接過手機(jī),都能將“鎖定1小時(shí)”的計(jì)時(shí)器重置。換句話說,在iPhone進(jìn)入鎖定USB配件連接之前,只要將兼容的USB配件連接上手機(jī),即可防止進(jìn)入該模式。