Opdateret iOS 11.4.1 Begrænser USB-by-pass DoS-mulighed og flere sikkerhedsproblemer

Æble / Opdateret iOS 11.4.1 Begrænser USB-by-pass DoS-mulighed og flere sikkerhedsproblemer 1 minut læst

Teknisk spot



Apple har udgivet en opdatering til iPhone 5s og nyere, iPad Air og nyere og iPod touch 6. generation iOS 11.4.1 rullende ud på mandag, som inkluderer en helt ny funktion i USB-begrænset tilstand, som kan give tredjeparter en sværere tid at bryde ind i en Apple-enhed. Opdateringen, der angiveligt kun var et simpelt sæt fejlrettelser, har faktisk meget mere til det end tydeligt. USB-begrænset tilstand er ikke i udgivelsesnoterne, men som bekræftet af andre kilder kræver det, at enheden først låses op gennem adgangskoden, så et bestemt USB-tilbehør kan genkendes og bruges på det efter udløbet af en times timeout.



Apple har betegnet denne nye opdatering som en simpel lukning af et vigtigt sikkerhedshul og en måde at sikre, at der ikke opleves nogen sikkerhedsbrud gennem enhedens Lightning Port, efter at en times varighed er udløbet. Opdateringen slukker for dataoverførsel til nyt USB-tilbehør. Denne seneste opdatering ankommer med det formål at forhindre kriminelle og myndigheder i at bruge berygtede enheder som GrayKey i at låse håndsættet op.



Selvom den nye funktion som standard vil være tilgængelig på enhederne, kan kontakten vendes fra Face ID og adgangskodemenuen for at tilsidesætte time-timeout.



Nogle andre forbedringer og fejlrettelser kommer også med den seneste opdatering, herunder en løsning til Find my AirPods, som tidligere forhindrede brugere i at se den sidst kendte placering af deres Air Pods.

Derudover er synkronisering af pålidelighed med Exchange-konti forbedret for kontakter, noter og e-mails.

Apples udgivelsesnotater om den seneste opdatering inkluderer et par flere omtaler af fejl- og sikkerhedsrettelser inklusive rettelser til CF-netværk, hvilket resulterer i, at cookies uventet lagres i Safari, Emoji patched for at forhindre DoS, hukommelseskorruption i libxpc patched, som kunne tillade forhøjede privilegier, LinkPresentation for at løse spoofing-problemet. Den komplette liste over sikkerhedsrettelser kan læses her



Mærker æble