Met iOS 12 kan GrayKey de iPhone-toegangscodes niet meer verbreken

Het lijkt erop dat Apple eindelijk de overhand heeft gekregen in zijn langdurige strijd met GrayShift in Atlanta, Georgia, voorlopig althans. Forbes meldt dat de wachtwoordwachttechnologie van het bedrijf, GrayKey, niet werkt op apparaten waarop iOS 12 of hoger is geïnstalleerd. In plaats daarvan zeggen leden van de forensische gemeenschap dat de technologie alleen een "gedeeltelijke extractie" op deze apparaten kan doen.

In april vertelden we u over de toen nieuwe technologie van GrayShift die het voor de politie mogelijk maakte iPhones te ontgrendelen zonder de toegangscode met behulp van een fysieke grijze doos met aangesloten Lightning-kabels. Vóór de release van iOS 12 in september was GrayKey in staat om "brute forcing" -technieken met zijn apparaat te gebruiken om toegangscodes op iOS-apparaten te raden. Dat kan niet meer.

Voorlopig lijkt niemand in de beveiligingsgemeenschap te weten hoe Apple GrayKey in wezen heeft vermoord.

Vladimir Katalov van forensisch tech-leverancier Elcomsoft, bijvoorbeeld, vertelde Forbes dat hij stom was. Eerder kon hij de beveiligingslekken van Apple aan het licht brengen. Deze keer niet.

Hij legt uit: 'Geen idee. Het kan van alles zijn, van betere kernelbescherming tot sterkere installatiebeperkingen voor configuratieprofielen, "stelde hij voor. De kernel is het kerngedeelte van het besturingssysteem, van waaruit de rest van iOS wordt gestart. Met configuratieprofielen kunnen personen en bedrijven doorgaans de manier aanpassen waarop iOS-apps werken.

Ondertussen lijken wetshandhavingsorganisaties die GrayKey forensisch hulpmiddel hebben gebruikt om telefoons te ontgrendelen een afwachtende houding aan te nemen.

Kapitein John Sherwin van de Rochester Police Department in Minnesota, die GrayKey gebruikt, zei tegen Forbes: 'Geef het tijd en ik weet zeker dat er een' oplossing 'zal worden ontwikkeld ... en dan zal de cyclus zich herhalen. Iemand bouwt altijd aan een betere muizenval, of het nu Apple is of iemand die de apparaatbeveiliging probeert te verslaan. "

Dat is zonder twijfel juist. Op een gegeven moment zal iemand bij GrayShift (of elders) een oplossing vinden voor de oplossing van Apple, en het kat-en-muisspel gaat door.

Apple noch GrayShift heeft gereageerd op Forbes 'verzoek om commentaar op dit verhaal.

Waar sta je tegenover deze kwestie? Laat hieronder je opmerkingen achter.