geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Vault-icoon.jpg
Apple wil toegang via Lightning gaan beperken
Iets meer dan een maand geleden kon je hier in detail lezen hoe GrayKey, het kastje waarmee politie in onder andere de VS iPhones kraakt, precies werkt.

Om een iPhone met een GrayKey in te komen wordt die met een Lightning kabel daaraan verbonden, een zes-cijferige code zou dan binnen 36 uur gekraakt kunnen worden (langere codes duren meteen een heel stuk langer). En het is diezelfde Lightning aansluiting waar Apple naar aan het kijken is om dit soort 'inbraken' te voorkomen, want dat ze in Cupertino niet gelukkig zijn met het gemak waarmee op dit moment in iPhones gekeken mag worden is overduidelijk.

https://blog.malwarebytes.com/wp-content/uploads/2018/03/GrayKey-unlocked-iPhone-600x565.png
Apple wil toegang via Lightning gaan beperken


In iOS 11.3 beta zat een functie die het onmogelijk maakte om nog wat met GrayKey te bereiken als het meer dan zeven dagen geleden was dat de iPhone voor het laatst via Lightning benaderd was. Braden Thomas, die eerst security engineer bij Apple was en nu voor Grayshift werkt, omschreef het als volgt op een portal voor klanten van Grayshift, dat inmiddels openbaar gemaakt is.

Citaat
Starting with iOS 11.3, iOS saves the last time a device has been unlocked (either with biometrics or passcode) or was connected to an accessory or computer. If a full seven days (168 hours) elapse [sic] since the last time iOS saved one of these events, the Lightning port is entirely disabled.

You cannot use it to sync or to connect to accessories. It is basically just a charging port at this point. This is termed USB Restricted Mode and it affects all devices that support iOS 11.3.

In de release notes van 11.3 beta verwoorde Apple dezelfde functie op een iets andere manier:

Citaat
To improve security, for a locked iOS device to communicate with USB accessories you must connect an accessory via lightning connector to the device while unlocked – or enter your device passcode while connected – at least once a week.

In de finale versie van iOS 11 is dit alles komen te vervallen, maar het is inmiddels duidelijk dat Apple hieraan werkt. Het lijkt dan ook vooral een kwestie van tijd voordat het in een definitieve versie van iOS 11 te vinden zal zijn.


Het nieuws op MacFreak wordt gesponsord door Upgreatest (ssd upgrades op locatie)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 15:56    reactie #1
geplaatst door: zwap

geblokkeerd

Met zo'n aanpassing lijkt het alsof Apple een missie heeft in het dwarszitten van politie en FBI.

Wanneer er behoorlijke kosten gemaakt moeten worden om een device leeg te halen is dat wat mij betreft voldoende. Het betekent dat niet zomaar jan en alleman bij jouw gegevens kan. In geval van terroristen, criminelen of ander gespuis moet zo'n apparaat helemaal uitgelezen kunnen worden.

Met het beperken van de uitleesfuncties via de adapter worden jij en ik helemaal niet beter beveiligd, tenzij jij een zware crimineel bent natuurlijk, dan mag je Apple (wederom) gaan bedanken.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 17:20    reactie #2
geplaatst door: GeorgeM
@ peerzwart: het is altijd een kwestie van tijd voordat zo'n relatief dure optie ook goedkoper te verkrijgen zal zijn.

Apple wacht dat natuurlijk niet af, en daar ben ik eerlijk gezegd wel blij om.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 18:46    reactie #3
geplaatst door: zwap

geblokkeerd

Mogelijk heb je gelijk al weet ik geen voorbeelden vanuit het verleden.

Ik denk dat de voornaamste oorzaak van het goedkoper worden zal zijn dat zo'n kastje op een gegeven moment achterhaald is en alleen nog maar op oudere modellen werkt.

Tuig zal dan ook altijd de nieuwste en duurste smartphone willen hebben, niet alleen voor die 'veiligheid', ook als statussymbool. Een fractie van het crimineel verworven geld op deze manier in de duurste iPhone steken is voor hen geen enkel probleem.

Zo bedient Apple dat tuig op zijn wenken en natuurlijk ook zichzelf. Want wie wil een foon die gekraakt kan worden door een kastje van een paar tientjes?

Ik ben van mening dat de wetgever best een stokje mag steken voor deze privacy-manie die juist de criminele wereld in de kaart speelt. De Wet op de inlichtingen- en veiligheidsdiensten is daar een helaas een veel te kleine aanzet toe.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 20:00    reactie #4
geplaatst door: Ziegler
Privacy is cruciaal voor burgers in een democratische samenleving. Het is van groot belang dat de overheid begrenst wordt in het 'meekijken' met informatie van zijn burgers. Dat hiermee iedereen (en dus ook criminelen) beschermt worden tegen de macht van de overheid is de bedoeling.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 20:07    reactie #5
geplaatst door: Mathy
Dat politie en justitie moeite heeft met het uitlezen van een idevice, is natuurlijk niet handig.  Tenzij het gaat om politie en justitie in een land waar de mensenrechten aan de kant worden gezet.  En de grondwet wordt aangepast, omdat dat de regering beter uitkomt.  Helaas zijn er de laatste decennia heel wat landen afgezakt naar een niveau, waar mensenrechten, gerechtigheid en mensenrechten niet hoog in het vaandel staan.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 20:15    reactie #6
geplaatst door: Flix
Mogelijk heb je gelijk al weet ik geen voorbeelden vanuit het verleden.

Het verleden hoeft niet altijd een voorbeeld te geven om toekomstige problemen te adresseren.

Maar ik weet er wel een: jailbreak op de eerste versie van de iPhone. in het begin nog een (+/-) 100-stappen plan met risico op iBrick, werd al snel een progje wat al het werk van je overnam, en waar weinig fout mee kon gaan.
antw: Apple wil toegang via Lightning gaan beperken
19 april 2018 - 20:43    reactie #7
geplaatst door: Brinky
Dat politie en justitie moeite heeft met het uitlezen van een idevice, is natuurlijk niet handig.  Tenzij het gaat om politie en justitie in een land waar de mensenrechten aan de kant worden gezet.  En de grondwet wordt aangepast, omdat dat de regering beter uitkomt.  Helaas zijn er de laatste decennia heel wat landen afgezakt naar een niveau, waar mensenrechten, gerechtigheid en mensenrechten niet hoog in het vaandel staan.

Voor die landen is het geen probleem. Ze stellen gewoon een verbod in op het gebruik van die hard/software. Kijk naar Telegram in Rusland. Wat mij betreft mogen ze meekijken. Ik heb niks te verbergen en zo ja dan stuur ik wel een briefje. Alhoewel  :cool:
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 08:56    reactie #8
geplaatst door: Viool
... Wat mij betreft mogen ze meekijken. Ik heb niks te verbergen ...

Daar verschillen de meningen dan over :music:
Noord Nederlands Orkest
"vreemden zijn vrienden met wie u nog kennis moet maken"
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 09:01    reactie #9
geplaatst door: Ziegler
Mensen die roepen dat ze niets te verbergen hebben, hebben er niet heel erg goed over nagedacht. In China wil de overheid alles van zijn burgers weten. Ik weet niet of Chinezen ook vinden dat ze niets te verbergen hebben:

https://nos.nl/op3/artikel/2227424-in-china-krijg-jij-straks-als-brave-burger-een-goede-score.html
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 11:02    reactie #10
geplaatst door: zwap

geblokkeerd

Ik ben een diepgrijze muis, heb totaal geen interesse in politiek, maak geen gebruik van mijn democratische rechten, ik heb evenmin aspiraties in wereldverbetering en woon niet in een land met een criminele regering.
Ik betaal mijn belastingen op tijd evenals die enkele bekeuring voor te hard rijden. Conformeer mij aan de gestelde regels en probeer niet op te vallen: Nee, ik heb niets te verbergen.

Wanneer je het omdraait moet je ook even nadenken over waarom iemand dingen geheim zou willen houden. Ben je wel eens illegaal bezig? Geneer je je voor enkele van je gedragingen? Heb je moeite met regeltjes? Zulke dingen worden een probleem wanneer je de gevolgen ervan niet wilt aanvaarden of er geen verantwoording voor wil afleggen. En dan is bescherming van je privacy ineens heel belangrijk.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 11:50    reactie #11
geplaatst door: Ziegler
Het is interessant hoe jij privacy en crimineel gedrag met elkaar in verband brengt. Alsof mensen die de wet nooit overtreden geen reden hebben om aan hun privacy gehecht te zijn. Privacy heeft weinig van doen met 'geen verantwoording willen afleggen over je eigen gedrag'.

Stel jezelf maar eens voor in een achtertuintje, waar de hele dag vanaf hun balkonnetje, mensen op jouw tuintje uitkijken (op gehoorafstand).
Stel jezelf nog maar eens voor in een soortgelijk achtertuintje zonder die pottenkijkers en vraag je dan af of dat iets zou doen met hoe jij je gedraagt.

Iedereen (ook mijnheer peerzwart) gedraagt zich in de tweede situatie anders.


antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 11:59    reactie #12
geplaatst door: Brinky
Voor alle helderheid. Mocht ik toch wat te verbergen hebben dan zorg ik er voor dat het nergens te vinden is.  Of ik ga achter een struik zitten in de tuin :wink:
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 12:24    reactie #13
geplaatst door: zwap

geblokkeerd

@Ziegler, mijn buurvrouw heeft daar net als ikzelf geen probleem mee. In mijn potten mag men kijken. Niets interessants daar, maar dat moet iedereen dan maar voor zichzelf beoordelen. En dat kleine vliegtuigje daarboven? Misschien zitten daar wel grapjassen in die met een verrekijker mijn beide borstharen belachelijk maken. Het zal mij worst wezen.

Verder wil ik weer graag teruggaan naar de privacy zoals dat in dit nieuwsbericht is bedoeld: inzage in privé-gegevens door politie en veiligheidsdiensten. Het zal niet voorkomen dat deze lui geïnteresseerd zullen zijn in waar ik het over heb in mijn achtertuintje.

Ik zie privacy als het nieuwe modewoord aan de hand waarvan men angstbeelden creëert waardoor een nieuwe klasse van producten en diensten kan worden verkocht.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 12:57    reactie #14
geplaatst door: GeorgeM
Iedereen die denkt niets te verbergen te hebben raad ik dit boek aan.

Het belang van privacy: je hoeft alleen maar te kijken naar mensen die plotseling bepaalde landen niet meer in mogen, niet zo prettig als (veel) later blijkt dat dit op basis van de verkeerde gegevens was. Of vraag het eens aan mensen die slachtoffer zijn geworden van identiteitsdiefstal, een ware nachtmerrie.

En macht corrumpeert, hoe meer macht de overheidsdiensten krijgen hoe meer ze zullen willen hebben en hoe meer er misbruik van gemaakt zal worden.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 16:13    reactie #15
geplaatst door: Mathy
Het zou natuurlijk zomaar kunnen dat peerzwart niks te verbergen heeft en nooit een vertogen woord zegt.  Over niemand.  Maar stel je (niet peerzwart, maar een willekeurig ander iemand) gaat op vakantie naar bijvoorbeeld Antalya of Budapest.  En er staat iets in je iPhone wat opgevat zou kunnen worden als een onprettige opmerking over de daar heersende mafkees.  Of er staat een opmerking in, die niet strookt met de opvattingen van dit heerschap.  Over geloof, geaardheid, whatever.  Dan is het wel fijn, als die zaken afgeschermd blijven voor anderen dan jijzelf.

Of je bent voor je beroep onderweg in landen waar je gegevens die je bij je hebt niet veilig zijn voor de ogen van anderen.

Het is niet voor niks, dat de regering onlangs heeft gewaarschuwd om vooral met een "lege" telefoon, tablet of laptop naar bepaalde landen te gaan.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 16:32    reactie #16
geplaatst door: Ziegler
Ik heb ook niets te verbergen, maar ik denk iemand die een beetje zijn best doet al vrij snel het antwoord ‘gaat je niets aan’ van mij krijgt.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 17:48    reactie #17
geplaatst door: zwap

geblokkeerd

En er staat iets in je iPhone wat opgevat zou kunnen worden als een onprettige opmerking over de daar heersende mafkees.

En ik vraag mij dan weer af waarom je zonodig een onprettige opmerking over een regeringsleider op je iPhone wilt meenemen naar dat land. Zelfs hier op MacFreak zijn er opmerkingen die niet gewaardeerd worden en je op een blokkade kunnen komen te staan. Waarom zou je die willen maken?
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 19:13    reactie #18
geplaatst door: GeorgeM
Dictators vinden vaak dingen die jij onschuldig vindt helemaal niet zo onschuldig, en dan heb je een probleem.

En volgens mij ben jij dat nu aan het vergelijken met iemand die opzettelijk probeerde zoveel mogelijk te beledigen en te shockeren, lijkt mij een mank gaande vergelijking.
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 20:26    reactie #19
geplaatst door: zwap

geblokkeerd

Ik heb het bericht van cyrano dat hem op een blokkade is komen te staan niet gezien. Ik heb dan ook geen idee wat de inhoud ervan was. Wel is mij duidelijk dat het niet vriendelijk naar onze gastheer was, wat hem (cyrano dus) een blokkering heeft opgeleverd.

Dus volkomen vergelijkbaar met als je je niet wenst te houden aan de normen en zeden van een ander land wanneer je daar te gast bent. Ben je het daar niet mee eens dan ga je er niet naar toe, ook niet voor werk. Simpel toch?
antw: Apple wil toegang via Lightning gaan beperken
20 april 2018 - 23:05    reactie #20
geplaatst door: Mathy
Citaat van: Mathy
En er staat iets in je iPhone wat opgevat zou kunnen worden als een onprettige opmerking over de daar heersende mafkees.
En ik vraag mij dan weer af waarom je zonodig een onprettige opmerking over een regeringsleider op je iPhone wilt meenemen naar dat land.

Ik heb niet gezegd dat die opmerking gaat over de regeringsleider.  Ik heb gezegd dat het als zodanig opgevat kan worden.  Misschien gaat die opmerking wel over een collega, een familielid, een buurman of je schoonmoeder.  Heb je nog nooit meegemaakt dat jij of iemand in je omgeving dacht dat een gesprek over jou of hem of haar ging, terwijl dat helemaal niet zo is?  Jij en ik hebben dan waarschijnlijk zoiets van: "Het zal wel".  Maar de gemiddelde dictator reageert daar vaak heel anders op.
antw: Apple wil toegang via Lightning gaan beperken
21 april 2018 - 00:22    reactie #21
geplaatst door: Flix
Over dat "ik heb niks te verbergen": ik geloof iemand die dat zegt, gelijk.
Probleem is dat dat gevoel is gerelateerd aan de spelregels die nu gelden.
Als die spelregels zomaar eens worden veranderd door een dan regerende regering o.i.d., zou het in een keer zomaar anders kunnen zijn. Daarom zou ik zelf niet hard willen roepen, dat ik niks te verbergen heb.
antw: Apple wil toegang via Lightning gaan beperken
21 april 2018 - 09:38    reactie #22
geplaatst door: jaco123
Die mensen die "niks te verbergen" hebben, ik ben ze nog nooit tegengekomen.... 
(Alleen mensen die denken niks te verbergen te hebben, maar er eigenlijk nooit over nagedacht hebben)

Zijn dat dan de mensen die zich comfortabel voelen 's avonds met de gordijnen open en bij openbare gelegenheden nooit de deur van het toilet dichtdoen en hun pincode onder het zicht van een camera invoeren?

Iedereen past zich aan aan de context waar hij/zij zich in bevindt. Thuis gedraag je je anders dan op je werk of in het openbaar of op vakantie. Dat is prima en sommigen vinden dat misschien wel prettig.

Je bent niet meteen een crimineel als je liever niet in het openbaar aan je kont zit te krabben of in je neus te peuteren of die ene tattoo waar je spijt van hebt op je werk altijd onder je kleding laat zitten.
Dat zijn - simpele - dingen die veel mensen eigenlijk toch WEL willen verbergen als ze er even over nadenken.

Of selectief verbergen in een bepaalde context. Waarom zou je werk-profiel en je privé-profiel niet kunnen en mogen verschillen?

antw: Apple wil toegang via Lightning gaan beperken
21 april 2018 - 10:45    reactie #23
geplaatst door: zwap

geblokkeerd

@Flix, daar heb je gelijk in. Als die spelregels veranderen kun je twee dingen doen; je kunt het oude spel blijven spelen met de zekerheid dat je gaat verliezen of je kunt je bekwamen in de nieuwe regels. Gelukkig zul je zulke forse omwentelingen zien aankomen en kun je je er op voorbereiden. Als de Taliban hier de scepter gaan zwaaien laat ik mijn baard staan.

@jaco, denk je dat de AIVD op enig moment interesse heeft in jouw neuspeuteren?
antw: Apple wil toegang via Lightning gaan beperken
21 april 2018 - 10:57    reactie #24
geplaatst door: Ziegler
Ah, afhankelijk van de spelregels heb je iets te verbergen . . . .