Der Sperrmodus von Apple ist gut für die Sicherheit – aber seine Benachrichtigungen sind verwirrend

Der Sperrmodus von Apple ist gut fuer die Sicherheit

Als paranoider Journalist bin ich ein begeisterter Nutzer der Opt-In-Funktion „Extreme Protection“ von Apple. Sperrmodus.

Apple hat den Sperrmodus im Jahr 2022 gestartet, und seitdem wird die Sicherheitsfunktion als Muss für Dissidenten in korrupten Ländern, Verteidigern von Menschenrechten in Unterdrückungsregimen und Journalisten angesehen, die Wahrheit mit der Macht vertreten.

Der Lockdown-Modus ist so konzipiert, dass einige Funktionen in iPhones, iPads und Macs ausgeschaltet werden, um die Wahrscheinlichkeit zu verringern, dass Hacker, die mit hoch entwickelten Spyware oder Null-Days bewaffnet waren-unbekannte Fehler in Systemen, die es den Angreifern ermöglichen, sie heimlich auszunutzen-sie erfolgreich auf den Betrieb von Apple und Spion zu brechen und Spion zu ihren Benutzern zu spionieren.

In der Praxis wird einige normale Apple -Gerätefunktionen, z. B. aus dem Internet geladen, entfernt, die Sie verfolgen können, die Möglichkeit, bestimmte Arten von Dateien zu empfangen, Ihre Standortdaten aus Fotos, die Sie teilen, für 2G -Mobilfunkverbindung und Personen, die Sie nicht kontaktiert haben, Sie vor der Erreichung von FaceTime und IMessage Sie nicht kontaktiert haben. Obwohl unklar, ob der letztere der Fall ist (dazu später mehr).

Im Gegenzug für diese Belästigungen erschwert der Lockdown -Modus es Ihnen, gehackt zu werden, selbst von einigen der fortschrittlichsten Hacker da draußen.

Der Lockdown -Modus verfügt bereits über eine Erfolgsgeschichte bei der Blockierung dieser erweiterten Angriffe. Laut Apple ist es keinen erfolgreichen Hack gegen seine Benutzer kennen, die den Sperrmodus ermöglicht haben, und Citizen Lab von Digital Rights Group hat einen durch den Sperrmodus blockierten Spyware -Angriff dokumentiert. Auch ich habe persönlich einige Leute in der offensiven Sicherheitsbranche gehört, die sich über den Lockdown -Modus beschweren, dass ihre Heldentaten schwieriger sind.

Doch drei Jahre nach dem Debüt ist genau die Funktionsweise des Lockdown -Modus in der Dunkelheit und fehlt die Erklärungen in die Begründung hinter dem, was der Lockdown -Modus der Aktionen erfolgt. Und einige der Benachrichtigungen des Sperrmodus sind geradezu verwirrend, unerklärt oder scheinbar zufällig, was einige Benutzer davon abhalten könnte, den Sperrmodus insgesamt zu verwenden.

Blockiert, aber warum?

Lassen Sie mich dies vorbereiten, indem Sie sagen, dass Menschen, die von staatlichen Hackern gefährdet sind, den Sperrmodus verwenden müssen, selbst wenn man die damit verbundenen Beschränkungen berücksichtigt.

Diese Einschränkungen sind nicht das Problem. Die Benachrichtigungen von Lockdown -Modus sind zunehmend rätselhaft geworden.

Ein typisches Beispiel: Neulich habe ich diese Lockdown -Modus -Benachrichtigung (unten) aus dem Nichts erhalten und jemanden mit dem Namen erwähnt, mit dem ich seit Monaten nicht mehr gesprochen habe und von dem ich danach weder eine Nachricht noch einen Anruf erhalten habe. Nach dieser Benachrichtigung, als ich fragte, ob sie versuchte, mich zu kontaktieren, sagte sie, nein, sie tat es nicht.

Jemand erzählte mir auch, dass einer ihrer Freunde, als er durch ihre Kontakte scrollte, einen „Sperrmodus blockiert“ sah, der mit seinem Namen eingeschaltet wurde, was darauf hindeutet, dass der Lockdown -Modus einfach ausgelöst werden kann, indem man den Kontakt eines Menschen ansieht.

Aber … warum?

Seit Monaten bekomme ich die gleiche Benachrichtigung, die mir mitgeteilt habe, dass der Sperrmodus jemanden von mir „Kontakt“ blockiert, jedes Mal, wenn ich iMessage verwende, und immer jemanden erwähnt, den ich kenne, und der bereits in meinen Kontakten ist.

Diese Benachrichtigungen tauchen oft auf, wenn ich diese Person bei iMessage bereits meldete, was es unklar macht, ob ich aufhören werde, ihre Nachrichten zu erhalten, oder schlimmer noch, dass einige ihrer Nachrichten dank des Sperrmodus bereits verschwunden sind.

Verdammt, vielleicht bedeutet das, dass ich gehackt oder zumindest ins Visier genommen werde? Sollte ich mein Telefon jedes Mal überprüfen lassen, wenn ich eine dieser Benachrichtigungen bekomme?

Es stellt sich heraus, dass ich immer noch mit den Leuten chatten kann, die der Lockdown -Modus behauptet, blockiert zu sein. Diese Leute kontaktieren mich buchstäblich mit mir, und ich chatte mit ihnen. Was macht der Sperrmodus hier tatsächlich?

Kontaktieren Sie uns

Haben Sie seltsame Benachrichtigungen über den Sperrmodus gesehen? Oder machen Sie Sicherheitsforschung im Sperrmodus? Aus einem Nicht-Work-Gerät und einem Netzwerk können Sie Lorenzo Franceschi-Bicchierai sicher auf Signal unter +1 917 257 1382 oder über Telegram und Keybase @lorenzofb oder E-Mail kontaktieren. Sie können sich auch über Tech über Securedrop wenden.

Wenn Sie auf die Benachrichtigungen des Sperrmodus tippen, gibt es nichts. Sie sind nicht auf eine Apple -Website umgeleitet, die erklärt, was der Sperrmodus ist oder tut, und es erklärt auch nicht, was diese Benachrichtigungen ausdrücklich bedeuten.

„Ich denke nicht, dass diese Nachrichten hilfreich sind. Sie enthalten keinen Kontext und sind nicht umsetzbar, noch gibt es eine Möglichkeit, herauszufinden, was los ist “, sagte Runa Sandvik, ein Hacker, der ein Startup hat, das Journalisten und anderen Menschen mit hohem Risiko hilft, sich selbst zu schützen, gegenüber Tech. „Ich würde gerne sehen, wie Apple entweder mehr Informationen ausweist, damit wir wissen, was wir mit ihnen machen sollen, oder sie überhaupt nicht anzeigen.“

Sandvik und ich sind nicht die einzigen, die jedes Mal, wenn wir die Benachrichtigungen des Sperrmodus sehen, an unseren Kinnkranken kratzt. Als ich über meine Bedenken hinsichtlich des Sperrmodus schrieb An sozial MedienAnwesend mehrere Menschen antwortete öffentlich – und privat – sagen, dass sie ähnliche Erfahrungen gemacht haben und auch verwirrt sind.

Mein Redakteur Zack Whittaker beispielsweise hat seit Monaten sporadisch sporadisch mit den Benachrichtigungen hinweg Benachrichtigungen mit dem Titel „Ein unbekannter Kontakt versucht, die Kontrolle über Apple Music zu teilen“ sowie eine Benachrichtigung, dass der Sperrmodus „Blocked Focus Sharing“ und nicht mit anderen Personen geteilt wird, wenn es in der Sperrung wird “(ich erhält diese Benachrichtigung auch zu Zeit.)

Der Sperrmodus von Apple ist gut fuer die Sicherheit

Zum Labor gehen wir

Ich beschloss, ein Experiment mit Hilfe von Harlo Holmes, Chief Information Security Officer und Director of Digital Security bei Freedom of the Press Foundation, einem gemeinnützigen Organisation, der die Freie Presse unterstützt. Ich fragte mich, ob es einen Unterschied machte – was die Verwirrungsbenachrichtigungen ausgelöst hat – ob jemand, der nicht in meinen Kontakten versuchte, mich mit dem auf meinem Telefon aktivierten Sperrmodus zu erreichen und welche Art von Inhalten es blockieren würde.

Wir haben uns beide von unseren Kontaktlisten gelöscht (wir sind aber immer noch Freunde) und haben zum ersten Mal auf iMessage angefangen zu chatten. Als Holmes mir eine SMS schrieb – und keiner von uns in den Kontaktlisten der anderen -, erhielt ich den „Sperrmodus blockiert…“, diesmal die Anzeige ihrer Telefonnummer. Ich habe immer noch ihre Nachricht erhalten.

Wir tauschten Text, Emojis, ein Katzenbild und iMessage „Aufkleber“ aus. All dies gingen durch, mit Ausnahme der Aufkleber, die sich entweder einem Unicode -Zeichen eines Fragezeichens oder einem unscheinbaren Dateianhang zuwandten, der nicht geöffnet werden kann, selbst wenn Sie darauf tippen:

Der Sperrmodus von Apple ist gut fuer die Sicherheit

Als dies geschah, konnten sowohl Holmes als auch ich immer noch die Aufkleber sehen, die wir von unseren eigenen Telefonen geschickt haben, was bedeutet, dass die Blockierung nur für den Empfänger sichtbar war. Dies ist auch bei der Benachrichtigung „Sperrmodus blockiert…“ der Fall. Ich erhielt die Benachrichtigung, aber Holmes wusste nicht, dass ich sie verstanden habe.

Dies ist sinnvoll, da Apple die Hacker der Regierung nicht thematisieren möchte, dass ihr Versuch, jemanden zu hacken, nicht nur nicht funktioniert, sondern auch die gezielte Person alarmierte, dass etwas schief ging.

Das ist gut zu wissen, und wieder bin ich glücklich, dass Lockdown -Modus etwas blockiert und mich sicherer macht, aber ich weiß immer noch nicht, was diese Benachrichtigungen mir sagen sollen.

Ich wandte mich an Apple, um sie nach einigen Erklärungen zu fragen, aber ein Apple -Sprecher hat in den Rekordbemerkungen bis zum Zeitpunkt der Presse nicht zur Verfügung gestellt. Zumindest hat der Sprecher bestätigt, dass ich meine Nachricht erhalten habe, daher weiß ich, dass der Sperrmodus ihn nicht blockiert hat.

tch-1-tech