【烽巢網(wǎng)】
據(jù)9to5Mac網(wǎng)站報道,蘋果似乎正在測試一種新方法,讓用戶使用其下一代操作系統(tǒng)登錄iCloud.com。據(jù)該網(wǎng)站報道,已經(jīng)安裝了iOS 13、iPadOS 13和macOS Catalina測試版的用戶可以在他們的設(shè)備上使用Face ID和Touch ID登錄他們的賬戶。
無論是在Beta版設(shè)備上還是在桌面上訪問Beta .icloud.com的Beta版用戶,都會彈出一個彈出窗口,詢問用戶是否愿意使用這兩種系統(tǒng)中的任何一種,然后繼續(xù)登錄這些系統(tǒng),不需要雙重認證。鑒于你已經(jīng)可以使用這兩種系統(tǒng)解鎖你的設(shè)備并使用Apple Pay購物,這對蘋果來說似乎是一個方便且合乎邏輯的步驟。
9to5Mac推測,這一功能可能是該公司即將推出的Apple登錄工具的一部分,用戶將能夠使用該工具作為網(wǎng)站的單一登錄按鈕,就像Facebook和谷歌已經(jīng)在互聯(lián)網(wǎng)上部署的那樣。蘋果自詡為網(wǎng)絡(luò)隱私保護的力量,將人臉和Touch ID定位為值得信賴的工具。鑒于iCloud在幾年前遭受過一次重大攻擊,很容易看出使用這些系統(tǒng)登錄的價值。
]]>【烽巢網(wǎng)】
據(jù)9to5Mac稱,一些蘋果用戶報告稱,他們遇到了iCloud的問題,這似乎也影響了蘋果實體零售店的服務(wù)。
蘋果的系統(tǒng)狀態(tài)頁面報告說,iCloud的日歷、聯(lián)系人和提醒功能目前受到持續(xù)宕機的影響,一些用戶可能有問題。該公司表示,影響Apple Pay、文檔、找到我的朋友、找到我的iPhone、游戲中心、iCloud登錄等服務(wù)的問題已經(jīng)得到解決。
推特上的用戶指出,這些問題已經(jīng)擴展到蘋果商店——一些商店無法修好自己的設(shè)備,而另一些商店無法完成購買。
這是該公司今年第二次宕機,此前一天,該公司的幾項Facebook服務(wù)受到了長達一天的宕機影響。
]]>數(shù)據(jù)恢復公司DriveSavers正在宣傳一項新服務(wù),該服務(wù)聲稱可以從鎖定的智能手機上恢復敏感數(shù)據(jù),其中包括難以破解的iOS設(shè)備。該公司的這項名為“密碼鎖定數(shù)據(jù)恢復”(Passcode Lockout Data Recovery)的服務(wù)面向的是普通消費者,似乎不是為執(zhí)法或任何其他形式的官方網(wǎng)絡(luò)安全業(yè)務(wù)設(shè)計的。然而,The Verge無法直接驗證這款工具的有效性,而且這一提議與蘋果關(guān)于其存儲安全的許多承諾相悖。
該公司發(fā)布的新聞稿稱:“這是首個專門為忘記設(shè)備密碼、多次錯誤嘗試后被鎖定的用戶,以及那些需要訪問已故家人設(shè)備上存儲的數(shù)據(jù)的用戶提供的服務(wù)。”其他公司提供的類似服務(wù)只適用于執(zhí)法部門。驅(qū)動程序是第一個向使用者提供密碼鎖定數(shù)據(jù)恢復服務(wù)的。司機服務(wù)是不可用的執(zhí)法,并要求證明所有權(quán)之前解鎖的設(shè)備。
在給The Verge的一封電子郵件中,DriveSavers的一位發(fā)言人表示,這項服務(wù)每臺設(shè)備的價格為3900美元,但該公司聲稱,這項服務(wù)將把你解鎖的手機或平板電腦退還給你?!耙暫跚闆r,我們可索取死亡證明書、遺囑認證文件、法庭文件或其他法律文件。在死亡的情況下,我們通過采訪和文件核實誰是國家的執(zhí)行人。
司機們不會說它的密碼旁路是如何工作的
該公司表示,這項服務(wù)主要是為已故親人的家人訪問被鎖定的設(shè)備而設(shè)計的,但它不愿透露如何繞過iOS或Android設(shè)備上的安全協(xié)議。DriveSavers還在為Windows電腦以及華為、聯(lián)想、LG和中興等眾多制造商的設(shè)備做廣告。
當然,這些說法引起了一些嚴重的懷疑。蘋果公司(Apple)的iPhone受到密碼鎖定系統(tǒng)的保護,就連聯(lián)邦調(diào)查局(FBI)也無法繞過這個系統(tǒng)。兩年前,在解鎖圣貝納迪諾槍擊案兇手的iPhone 5C的問題上,蘋果和FBI展開了一場臭名昭著的攤牌。(蘋果拒絕為聯(lián)邦調(diào)查局(FBI)開發(fā)一款包含后門的特殊操作系統(tǒng)。聯(lián)邦調(diào)查局提起訴訟,但最終撤銷了此案。
這是因為iPhone上的密碼是加密的,所以即使是蘋果公司,一旦設(shè)備被鎖定,也無法訪問它。有很多方法可以遠程擦除設(shè)備,但從技術(shù)上講,檢索文本、照片和其他未存儲在云中的設(shè)備數(shù)據(jù)等信息是不可能的,至少在不利用高級漏洞的情況下是不可能的。
據(jù)報道,聯(lián)邦調(diào)查局最終以100萬美元以上的價格購買了一家第三方公司的服務(wù),一位聯(lián)邦法官裁定,聯(lián)邦調(diào)查局不必最終向公眾披露這些服務(wù)的細節(jié),因為擔心可能被外國對手利用。不過,人們認為,在這種情況下使用的漏洞已不再有效,因為它依賴于舊版本iOS的軟件架構(gòu)。
有一些方法可以通過iCloud從鎖著的iPhone上獲取信息,方法是直接通過蘋果公司(Apple)的搜索授權(quán),但這并不是一種針對日常消費者的標準程序,而且似乎也不是驅(qū)動程序聲稱能夠訪問的。也有惡搞指紋數(shù)據(jù)訪問的方法通過觸摸設(shè)備ID,以及執(zhí)法方法用于利用弱點在iOS對待USB設(shè)備的方式,尤其是GrayKey黑客工具所使用的一些執(zhí)法機構(gòu),直到蘋果完全開發(fā)出一種方法來阻止它。
據(jù)我們目前所知,DriveSavers似乎沒有使用這些方法中的任何一種,但該公司可能確實有某種獨一無二的工具,可以讓它讀取數(shù)據(jù)。
]]>