Windows

Πέντε τρόποι για να βελτιώσουν την ασφάλεια των IPhone και iPad

Microsoft Summit 2019: Dr. Jiorgis Kritsotakis

Microsoft Summit 2019: Dr. Jiorgis Kritsotakis
Anonim

Μια πρόσφατα αποκαλυφθείσα αίτηση διπλώματος ευρεσιτεχνίας της Apple εξέφρασε ανησυχίες ότι η Apple σκοπεύει να ανιχνεύσει και να απενεργοποιήσει από απόσταση jailbroken iPhones και iPads. Η αίτηση διπλώματος ευρεσιτεχνίας περιέχει τη λέξη jailbroken, αλλά η περιγραφή του διπλώματος ευρεσιτεχνίας αποκαλύπτει ισχυρά νέα χαρακτηριστικά απομακρυσμένης ασφάλειας και δεν υποστηρίζει πραγματικά τη θεωρία της συνωμοσίας.

Μια θέση blog από το patentlyapple.com παρέχει μια επισκόπηση της αίτησης για διπλώματα ευρεσιτεχνίας της Apple. Σύμφωνα με τη δημοσίευση, η τεχνολογία διπλωμάτων ευρεσιτεχνίας θα επέτρεπε μια ποικιλία χαρακτηριστικών ασφαλείας, όπως η "λήψη της φωτογραφίας του κλέφτη (χαμόγελο τώρα) ή η καταγραφή της φωνής του κλέφτη", προσθέτοντας, "η ασφάλεια του iOS της Apple γίνεται τόσο έξυπνη, θα γνωρίζετε ακόμη και το είδος του οχήματος που ο κλέφτης χρησιμοποιεί τη συσκευή σας - είτε πρόκειται για αεροπλάνο, τρένο είτε για αυτοκίνητο, και ενημερώνει τις αρμόδιες αρχές. "

Η περίληψη ευρεσιτεχνιών εξηγεί:" Συστήματα και μέθοδοι αναγνώρισης μη εξουσιοδοτημένων χρηστών ενός ηλεκτρονικού Συγκεκριμένα παρέχονται συστήματα και μέθοδοι για την ανίχνευση ενός μη εξουσιοδοτημένου χρήστη, η συλλογή πληροφοριών σχετικών με την ηλεκτρονική συσκευή, τον μη εξουσιοδοτημένο χρήστη ή και τα δύο και η διαβίβαση μιας ειδοποίησης ειδοποίησης σε ένα υπεύθυνο μέρος για την ηλεκτρονική συσκευή. "

Ενώ η αίτηση διπλώματος ευρεσιτεχνίας αναφέρει τη δυνατότητα να προσδιορίσει εξ αποστάσεως εάν ένα iPhone ή το iPad είναι jailbroken και περιγράφει οι μέθοδοι για την εξ αποστάσεως περιορισμού των δυνατοτήτων της συσκευής, τα δύο αυτά πράγματα δεν οδηγούν λογικά στο συμπέρασμα ότι η Apple σκοπεύει να απενεργοποιήσει εξ αποστάσεως τις συσκευές jailbroken - ειδικά λαμβάνοντας υπόψη το γεγονός ότι το jailbreaking έχει κηρυχθεί νόμιμο από την άποψη του DMCA. θεωρίες σχετικά με τα μήκη που θα ακολουθήσει η Apple για να διατηρήσει το περιφραγμένο κήπο της, το δίπλωμα ευρεσιτεχνίας περιγράφει μια σειρά καινοτόμων μεθόδων για τον προσδιορισμό της απώλειας ή κλοπής μιας συσκευής και την προειδοποίηση ενός υπεύθυνου μέρους. Παρέχει επίσης τα μέσα για τη λήψη μέτρων για την αποτροπή μη εξουσιοδοτημένης πρόσβασης σε ευαίσθητες πληροφορίες στο iPhone ή το iPad και τη συγκέντρωση λεπτομερειών που θα μπορούσαν να βοηθήσουν στην παρακολούθηση της συσκευής

. Με τις μεθόδους και τις τεχνολογίες που περιγράφονται στην παρούσα αίτηση ευρεσιτεχνίας, το iPhone και το iPad θα μπορούσε να βελτιώσει σημαντικά την ασφάλεια των smartphones και των tablet και να κάνει μια ισχυρότερη υπόθεση για την υιοθέτηση των συσκευών από τις επιχειρήσεις. Εδώ είναι μερικοί από τους τρόπους που θα ωφεληθούν οι διαχειριστές IT από τις τεχνολογίες που περιγράφονται στο δίπλωμα ευρεσιτεχνίας της Apple

Εντοπισμός μη εξουσιοδοτημένης χρήσης

. Η φωτογραφία ή η φωνητική εγγραφή του τρέχοντος χρήστη ή το πρότυπο του καρδιακού παλμού του τρέχοντος χρήστη μπορεί να συγκριθεί με το μοτίβο της φωτογραφίας, της φωνής ή της καρδιάς του εξουσιοδοτημένου χρήστη για να διαπιστώσει εάν η συσκευή έχει χαθεί ή κλαπείΔυσμενής δραστηριότητα

. Η εισαγωγή ενός εσφαλμένου κωδικού πρόσβασης σε προκαθορισμένο αριθμό ρυθμίσεων, η αφαίρεση της κάρτας SIM ή η μετακίνηση κάποιας προκαθορισμένης απόστασης από μια συγχρονισμένη συσκευή ενδέχεται να υποδηλώνει ύποπτη δραστηριότητα και να χρησιμοποιείται για να ανιχνεύσει ότι η συσκευή έχει χαθεί ή κλαπεί Συγκεντρώστε ιατροδικαστικά δεδομένα

. Εάν υπάρχει υποψία ότι η συσκευή έχει χαθεί ή κλαπεί, η φωτογραφία του τρέχοντος χρήστη, η φωνητική ηχογράφηση και το μοτίβο της καρδιάς μπορούν να συγκεντρωθούν αυτόματα και να σταλούν σε ένα υπεύθυνο μέρος (όπως ο διαχειριστής IT). Άλλα δεδομένα που μπορούν να συλλεχθούν περιλαμβάνουν στιγμιότυπα οθόνης, ημερολόγια πληκτρολόγησης, δεδομένα που αποστέλλονται στη συσκευή, τρέχουσες συντεταγμένες GPS ή γεωγραφικές φωτογραφίες της γύρω περιοχής. Μέθοδος Ταξιδιού

. Το επιταχυνσιόμετρο του iPhone ή του iPad μπορεί να χρησιμοποιηθεί για να ανιχνεύσει το προφίλ κραδασμών της συσκευής και να το συγκρίνει με τα γνωστά μοτίβα δόνησης για να προσδιορίσει αν η συσκευή κινείται προς το παρόν. Αυτή η μέθοδος είναι ικανή να καθορίζει τους τύπους κίνησης, συμπεριλαμβανομένου του περπατήματος ή της κίνησης, ή το ταξίδι με τρένο, αεροπλάνο, αυτοκίνητο ή ποδήλατο. Απομακρυσμένη ασφάλεια

. Εκτός από την αποστολή των παραπάνω εγκληματολογικών δεδομένων, τα απομακρυσμένα μέτρα ασφαλείας θα επέτρεπαν να περιοριστεί η λειτουργικότητα της χαμένης ή κλεμμένης συσκευής ή / και η λειτουργία απομακρυσμένης σκουπίσματος της Apple θα μπορούσε να χρησιμοποιηθεί για την κατάργηση ευαίσθητων πληροφοριών από το iPhone ή το iPad. η παρανοϊκή συνομωσία ότι η Apple είναι έξω για να απενεργοποιήσει όλες τις συσκευές jailbroken είναι μακρινή, η δυνατότητα να ανιχνεύσει εξ αποστάσεως προσπάθειες να χαράξει ή jailbreak το iPhone ή το iPad μπορεί να είναι ένα πολύτιμο εργαλείο για τους διαχειριστές IT που πρέπει να παρακολουθούν και να διατηρούν τις συσκευές εξ αποστάσεως. Ακολουθήστε το TechAudit στο Twitter.