سیستم چک کردن کلمه عبور سیستمعامل آی او اس آیفون دارای آسیبپذیری است که دور زدن آن را با استفاده از پورت یو اس بی ممکن میکند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، نسخه بهروزشده سیستم عامل آی او اس موسوم به ۱۱.۴.۱ دارای سازوکار نرمافزاری تازهای است که جلوی سرقت کلمات عبور را با استفاده از برخی ابزار در دسترس نیروهای امنیتی و اطلاعاتی امریکا و دیگر کشورها میگیرد.
این قابلیت که USB Restricted Mode نام دارد، ابزاری است که دسترسی به آیفون را از طریق نرمافزارهای هک ثالث بعد از قفل شدن نمایشگر گوشی به مدت بیش از یک ساعت میگیرد.
با این حال محققان شرکت امنیتی الکام سافت متوجه وجود مشکلی در این ابزار شدهاند که باعث میشود چرخه یکساعته ابزار یادشده به تناوب تکرار شود و لذا میتوان قبل از منقضی شدن مدتزمان یادشده با اتصال یک دستگاه یا ابزار هک به پرت Lightning یو اس بی آیفون برای سرقت اطلاعات موردنظر اقدام کرد.
این شرکت با انجام آزمایشهای مختلف به این نتیجه رسیدهاست که USB Restricted Mode قابل ریست کردن یا بازیابی مکرر است و لذا نمیتواند جلوی سوءاستفادههای احتمالی را بگیرد.
هکرها از همین طریق میتوانند حتی از کابل آداپتور دوربین گوشی آیفون برای سرقت اطلاعات استفاده کنند. اپل هنوز در این زمینه واکنشی از خود نشان ندادهاست.