{"id":206403,"date":"2018-07-10T17:11:42","date_gmt":"2018-07-10T15:11:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206403"},"modified":"2024-08-23T22:37:22","modified_gmt":"2024-08-23T20:37:22","slug":"ios-11-4-1-usb-restricted-mode-schon-ausgehebelt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/10\/ios-11-4-1-usb-restricted-mode-schon-ausgehebelt\/","title":{"rendered":"iOS 11.4.1: USB Restricted Mode schon ausgehebelt?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Der von Apple in iOS 11.4.1 eingebaute sogenannte USB Restricted Mode als Knackschutz f\u00fcr die Ger\u00e4te l\u00e4sst sich laut Sicherheitsforschern schlicht umgehen. Man muss nur verhindern, dass ein Ger\u00e4t in diesem Modus verf\u00e4llt. Mit dem Schutzmechanismus ist es also nicht weit her.<\/p>\n<p><!--more--><\/p>\n<p>Gestern hat Apple das Update auf iOS 11.4.1 f\u00fcr iPhone, iPad und iPod freigegeben (siehe <a href=\"https:\/\/borncity.com\/blog\/2018\/07\/09\/ios-11-4-1-freigegeben\/\">iOS 11.4.1 freigegeben<\/a>). Eine der Neuerungen ist der USB Restricted Mode. Dieser Modus soll verhindern, dass Strafverfolgungsbeh\u00f6rden und private Unternehmen iOS-Ger\u00e4te knacken, indem Sie entsprechende USB-Ger\u00e4te mit dem Lightning-Anschluss verbinden und das Passwort zum Aufheben der Verschl\u00fcsselung ermitteln lassen. Vom Anbieter Grayshift gibt es entsprechende Tools.<\/p>\n<p>Sicherheitsforscher von Elmsoft berichten <a href=\"https:\/\/blog.elcomsoft.com\/2018\/07\/this-9-device-can-defeat-ios-usb-restricted-mode\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass ich der USB Restricted Mode mit einer Komponente f\u00fcr 39 $ aushebeln l\u00e4sst. Laut Apple, so schreiben die Forscher, kann iOS 11.4.1 verlangen, dass Benutzer ihre passwortgesch\u00fctzten iOS-Ger\u00e4te entsperren, um sie nach einer Stunde, nachdem das Ger\u00e4t zuletzt entsperrt oder von einem vertrauensw\u00fcrdigen USB-Zubeh\u00f6r oder Computer getrennt wurde, an einen PC, Mac oder ein USB-Zubeh\u00f6rteil anzuschlie\u00dfen. Einige Informationen finden sich im verlinkten Artikel.<\/p>\n<h2>USB Restrictive Mode: Aktivierung verhindern<\/h2>\n<p>Nun haben die Sicherheitsforscher entdeckt, dass iOS den USB Restrictive Mode Countdown Timer zur\u00fccksetzt, selbst wenn man das iPhone an ein nicht vertrauensw\u00fcrdiges USB-Zubeh\u00f6r anschlie\u00dft. Dabei ist es wohl egal, ob dieses schon mal gepaart oder noch nicht gepaart wurde.<\/p>\n<p>Mit anderen Worten, sobald der Polizist ein iPhone beschlagnahmt, m\u00fcsste er oder sie das iPhone sofort an ein kompatibles USB-Zubeh\u00f6r anschlie\u00dfen. Damit lie\u00dfe sich verhindern, dass das iOS-Ger\u00e4t nach einer Stunde im eingeschr\u00e4nkten USB-Modus gesperrt wird. Dies funktioniert nat\u00fcrlich nur, wenn das iPhone noch nicht in den USB Restrictive Mode gewechselt ist. heise.de schreibt in diesem deutschsprachigen Beitrag, dass dies nur f\u00fcr eine bestimmte Lightning-Hardware gelte. Bei The Verge <a href=\"https:\/\/www.theverge.com\/2018\/7\/9\/17550970\/apple-ios-usb-restricted-mode-iphone-passcode-cracking-bypassed-usb-accessory\" target=\"_blank\" rel=\"noopener\">schreibt man,<\/a> dass der Apple Lightning to USB 3 Camera-Adapter f\u00fcr diesen Zweck ausreiche. Momentan testen die Sicherheitsforscher weitere Lightning-Adapter im Hinblick auf diesen Sachverhalt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der von Apple in iOS 11.4.1 eingebaute sogenannte USB Restricted Mode als Knackschutz f\u00fcr die Ger\u00e4te l\u00e4sst sich laut Sicherheitsforschern schlicht umgehen. Man muss nur verhindern, dass ein Ger\u00e4t in diesem Modus verf\u00e4llt. Mit dem Schutzmechanismus ist es also nicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/07\/10\/ios-11-4-1-usb-restricted-mode-schon-ausgehebelt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440],"tags":[7096,4328],"class_list":["post-206403","post","type-post","status-publish","format-standard","hentry","category-ios","tag-ios-11-4-1","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206403"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206403\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}