TOP

2018年7月19日 | テクノロジー

2012年モデルのMacbook Proはサポートが終了されていないかもしれない

2018年7月19日にAppleが、「Macbook Pro Retina Mid 2012」のサポート終了製品へ登録しましたが、2018年...

2018年7月19日 | テクノロジー

Microsoft、Internet ExplorerからMicrosoft Edgeへの移行を呼びかけ

2018年7月19日にMicrosoftが、同社のブログにてインターネットブラウザである「Internet Explorer」から最新の「M...

2018年7月18日 | テクノロジー

2018年モデルのiPhone用USB Type-C充電アダプタはしばらくは単体購入が難しいかもしれない

2018年7月18日にAppleが、2018年モデルのiPhone向けUSB Type-C充電アダプタがしばらくの間は単体購入が難しい状況と...

2018年7月18日 | テクノロジー

2018年に販売予定の3モデルのiPhone用フロントパネルが流出

2018年7月18日にAppleが2018年秋ごろに販売予定の3年モデルのiPhone用フロントパネルがリークされていることが明らかとなりま...

2018年7月17日 | テクノロジー

2018年モデルのMacbook Proは2011年以来の大幅なスペックアップであることが判明

2018年7月17日にAppleから発表された「Macbook Pro Touch Bar 2018」モデルのスペックの伸び幅が、2011年...

2018年7月17日 | テクノロジー

Apple、バタフライキーボードの無償修理プログラムで第3世代への交換は行わない!?

2018年7月17日にAppleが、バタフライキーボードの第1世代と第2世代を対象としている無償修理プログラムでは、第3世代のバタフライキー...

2018年6月26日

Apple、iOSの欠陥によりパスコードの総当たり攻撃ができる報道に対して誤りであるとコメント

2018年6月26日にAppleが、iOSの欠陥によりセキュリティ機能を回避してパスコードを総当たりできる脆弱性について、誤りであると指摘していることが明らかとなりました。

 

 

iOSの脆弱性を突いたパスワードの総当たり攻撃とは

iOSには、パスワードを連続で10回間違えるとディバイスへ制限をかける機能が備わっております。

 

 

iOSディバイスのパスワードの総当たり攻撃とは、セキュリティ研究者がディバイスへの制限を回避したことで有名となった1件として知られております。

 

 

 

セキュリティ研究者によると、パスコードを10回間違えても、制限がかかる前にキーボード入力を行うことで、連続してパスコードを入力することができると指摘している。

 

 

そのため、0000〜9999まですばやく入力していくことで、パスワードの総当たりを行うことができるようだ。

 

 

なお、総当たりが可能なバージョンは、「iOS 11.3」までのiOSディバイスで有効であると報告されております。

 

 

Apple、iOSのテスト方法は不完全であると指摘

Appleは、パスワードの総当たり攻撃に対して、「不正確なテストであり、間違ったもの」であると指摘している。

 

 

 

これに対し、セキュリティ研究者であるヒッキー氏は、テスト方法に誤りがあったことを認めております。

 

 

ヒッキー氏によると、iOSでは意図しない操作や早すぎる入力があった場合にパスコードはSEP(Secure Enclave Processor)ことデータ保護を行うコプロセッサへ送られないとコメントしている。

 

 

すべてのパスコードが試されているように見えても、実際にはカウントされていないものもあり、iOS端末は見た目よりも少ないパスコードをカウントしているようですと続けている。

 

 

iOS 12からはロック後1時間でLightningケーブル通信が不可能になる

Appleが、デベロッパー向けに公開している「iOS 12 bate」では、ロック後1時間経過すると、Lightningケーブルによるデータ通信が不可能になる機能が追加されております。

 

 

この機能は、「USB制限モード」と呼ばれており、LightningケーブルでPCを繋いで行うクラッキングが事実上できなくなるというものだ。

 

 

近年では、iOSを対象としたパスコードのロック解除装置が公開されているが、あくまでもユーザーのプライバシーを守るための機能であり、捜査機関の業務を妨害する意図はないと付け加えております。

 

 

しかし、「USB制限モード」はGrayShiftが開発したロック解除装置への対応策であることが明白であるが、すでに「USB制限モード」を対策済みであることを発表している。

 

 

 

 

GrayShiftの発表は、ハッタリであると評価されておりますが、「iOS 12」が公開されるまで定かではありません。

[ZDNet]

0

スポンサーリンク

あなたにおすすめの記事

この記事が気に入ったら
いいね!しよう

最新情報をお届けします

こちらの記事もおすすめ

         

カテゴリ

タグ

お気軽にお書きください

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)