iOS 11 knuser en feil som lar en gjetteboks på $ 500 sprekke iPhone 7-passkoder

Apple har allerede lappet en mye rapportert sårbarhet som gjorde det mulig - om enn under veldig, veldig spesifikke omstendigheter - å knekke en iPhone 7-passkode ved hjelp av en dedikert gjetningskasse på $ 500, sa en talsperson for selskapet til TechCrunch forrige helg.

"Jeg lurte litt rundt og Apple bekreftet at oppførselen som lar denne boksen fungere vil bli lappet ut av den endelige versjonen av iOS 11 som kommer i høst," ifølge reporter Matthew Panzarino. "Det er også oppdatert under iOS 11 beta 4, hvis du kjører det," la han til.

Som første gang ble demonstrert av YouTube-skaperen "EverythingApplePro", bruker en dedikert passkodebrydende boks en feil for å prøve ut forskjellige passordkoder til den rette har blitt gjettet.

Som nevnt, hackingen er faktisk veldig, veldig begrenset i sin nytte for uærlige brukere.

Selv om det fungerer på alle iPhone 7-modeller og noen iPhone 6s-enheter, krever maskinvaren at en angriper har målenheten i fysisk besittelse.

Videre fungerer det bare etter en ny iOS-installasjon eller hvis passordet på enheten har blitt endret ganske nylig, bokstavelig talt som for noen minutter siden.

OPPLÆRINGEN: Slik deaktiverer du Touch ID midlertidig fra låseskjermen

"På iOS 10 er det en 'feil' på grunn av mangel på et bedre begrep, som tillater gjentatte, raske gjetninger om passordet hvis du har endret det i løpet av siste øyeblikk," forklarer TechCrunch.

“Dette gjør at boksen kan fungere i løpet av den perioden. Når en ny terskel er krysset - ti minutter etter at en passordkode er endret - har du ikke lenger friheten til å gjette raskt. "

Med andre ord, husk å ikke la noen som har denne boksen i hånden stjele iPhone-enheten din innen ti minutter etter at du har endret passord, med mindre du er på iOS 11 beta 4 eller nyere.

OPPLÆRINGEN: Slik bruker du sekssifret passord på din iPhone

Å bruke et sekssifret eller et alfanumerisk passord er den beste måten å beskytte deg mot slike slags brute-force-angrep, ettersom et sekssifret passord ville ta nesten ti år å sprekke ved å bruke en gjetting.

En firesifret passord kunne bli sprukket i løpet av dager så lite rart at Apple for to år siden byttet til sekssifrede passordkoder som den nye standard på iPhone, iPad og iPod touch-enheter.