כך הצליח האקר לפתוח בקלות את נעילת האייפון ב-iOS 11

אייפון עם iOS 11 (צילום ועיבוד: רונן מנדזיצקי, גאדג'טי) אייפון (צילום ועיבוד: רונן מנדזיצקי, גאדג’טי)

בעידן שבו אנחנו מסתמכים על קוד הגישה שלנו כעל המפתח לכניסה לכל המידע השייך לנו, העובדה המוכיחה כי האקר הצליח לעקוף את קוד הגישה בקלות שכזו אמורה להדאיג לא מעט משתמשים. האקר העונה לשם “Hickey”, מצא את דרכו מעבר למסך קוד הגישה של אייפון עם מערכת ההפעלה iOS 11 באמצעות שיטת התקיפה בכוח אגרסיבי (Brute-force). שיטת תקיפה זו עובדת בטכניקת ניסוי וטעייה, כאשר ההאקר ינסה כמה שיותר קודים לכניסה לאייפון עד שימצא את הנכון מביניהם.

מנגד, אפל דאגה להטמיע במכשירי האייפון שבב הגנה בשם Secure Enclave, שדואג למחוק את כל המידע מהמכשיר לאחר עשרה ניסיונות לא מוצלחים של כניסה לאייפון. נוכח התהליך הזה, ההאקר גילה שבאמצעות שליחת שורת קוד ארוכה במיוחד, וללא רווחים, הכוללת כל קוד גישה אפשרי, האייפון לא יפעיל את פעולת המחיקה עקב כך שמקלדת שחוברה דרך שקע הטעינה של האייפון מקבלת עדיפות על פני פעולת שבב זה. מה שאומר, שעד שלא תסיימו לשלוח את כל הקודים, הטלפון לא ינעל ופעולת המחיקה לא תתחיל. הדבר מעיד על כך שמערכת ההגנה אינה יעילה, זאת לאור הנתון כי האייפון יעבור את מסך הנעילה עוד לפני התחלת תהליך המחיקה.

לדוגמה, שורת הקוד תיראה בתחילה עם 000000, תמשיך עם 000001 וכך הלאה. בהתחשב בעובדה כי רוב מכשירי האייפון כיום דורשים קוד גישה בן שש ספרות כברירת המחדל, נמצאים לפניכם כמיליון ניסיונות נוספים עד למציאת קוד הגישה הנכון, דבר העלול לקחת מספר שבועות של המתנה. אולם, במידה ובידכם מכשיר הדורש קוד גישה של ארבע ספרות בלבד, המצב טוב יותר ובמקרה הכי נורא, תאלצו להמתין כ-13 שעות עד לפתיחת האייפון.

לאחר העלאת המודעות של אפל לבעיה, עם עדכון מערכת ההפעלה ל-iOS 12, שתגיע לכלל המכשירים התומכים מאוחר יותר השנה, דאגה החברה לתקן חלקית את התקלה עם דרישה מהאייפון לבטל את הגישה של מחבר ה-Lightning לתקשור עם מכשירים אחרים לאחר שעה בה המכשיר אינו נפתח עם קוד הגישה (או אמצעי ביומטרי כלשהו). דבר הגורם לכך שבמידה והאייפון אינו נפתח במשך שעה, התקשורת בינו לבין המחשב המריץ את שורת הקוד ייפסק, מה שמותיר אותנו עם שתי אופציות.

הראשונה, עקב הפסקת התקשורת בין המחשב המריץ את שורת הקוד למכשיר עצמו, שבב ההגנה יפסיק את ספירת הניסיונות ויתחיל עם פעולת המחיקה, דבר ההופך את שיטתו של ההאקר ללא יעילה במיוחד. האפשרות השנייה הינה שעקב הפסקת התקשורת בין המחשב לאייפון, האייפון יחזור למצבו הקודם, רק שבמצבו החדש-ישן הוא לא יפעיל את פעולת המחיקה, אך גם לא יאפשר את הרצת הקוד פעם נוספת.

אפל החלה לשחרר את מערכת ההפעלה IOS 12 למשתמשים בגרסת הבטא, כאשר הגרסה המלאה תשוחרר באופן גלובלי בחודשי הסתיו הקרובים.

השוואת מפרטים