Как стать автором
Поиск
Написать публикацию
Обновить

Реверс-инжиниринг новой функции iOS Inactivity Reboot

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров9.1K
Всего голосов 41: ↑41 и ↓0+57
Комментарии14

Комментарии 14

То есть если установлен SIM-PIN, то после перезагрузки телефон еще и к сотовой сети подключиться не сможет. :-/ Не знаю, насколько это критично, но стоит иметь в виду..

Скорее, не может авторизоваться. А вот вызов на 911 должен проходить, как мне кажется.

Да, 911 и 112 зашиты в GSM

Об этом в начале статьи говорится

На современных Android так же. И это хорошо. Чем больше граблей подкидываем злоумышленнику, тем больше вероятность, что ему не удастся провести атаку.

Ну установка SIM-PIN для этого и нужна - чтобы при утере симки было невозможно получить к ней доступ, и функция эта существует уже прям очень давно

Иначе какой смысл в пароле для симки который ничего не защищает

Похожее поведение добавлено в новый функционал android 15 (pixel): разблокированный телефон после ручного отключения интернета через ~1 мин заблокирует экран. Включается функционал в настройках и позиционируется, как защита от кражи.

Не только после ручного, даже если потерял сеть (или очень плохой сигнал)

Измерение времени и запуск перезагрузки выполняются в SEP, который для выполнения перезагрузки обменивается данными с расширением ядра SEPKeyStore. Высока вероятность того, что использование внешнего источника времени по Интернету или сотовым сетям, позволяющее вмешиваться в измерение времени, не повлияет на трёхдневный таймер.

Интересно "почему?". Первое, о чем подумал для увеличения срока в три дня, -- атака на NTP.

потому что SEP наверняка имеет какой-то встроенный таймер с интервалом типа 1 мс

Хабра-товарищи, на волне статей про экономику я хотел найти очень старый пост про модульный телфон ARA (кажется, если это не когнетивное искажение, когда мозг подкинул ложное воспоминание). Так вот, там были такие слова: модуль стоит как кружка кофе. А в комментариях поинтересовались, что это за кофе такой золотой. И возникла дискуссия, мол для Москвы это норма. Короче говоря, так ветка обсуждений сделала ту статью самой комментируемой. По ощущениям, это было лет десять назад. Я искал в Яндекс, Гугл и ДакДакГо. Будто её удалили. Даже в архивах нигде нет. Если вы вдург понимаете, о чём я, какие есть способы найти в сети тот материал ? Прошу простить за офф топ.

Попробуйте поискать на web archive org

Мой айфон перезагружался и до 18-й версии.

По крайней мере я не раз ловил его на том, что иногда по утрам он просит пароль вместо face id. Закономерности в периодичности не обнаружил, но побольше, чем трое суток и всегда ночью.

он просит пароль вместо face id

Эта фича уже давно. Раз в N входов (или через N времени неактивности) спрашивает пароль. На макоси такое же.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий