‘iOS 11.4 schakelt Lightning-aansluiting uit als iPhone een week niet gebruikt is’
Extra beveiligingsmaatregel voor iPhone en iPadUSB Restricted Mode in iOS 11.4
Apple voegt in iOS-updates regelmatig beveiligingsmaatregelen toe en dat is in iOS 11.4 ook het geval. De nieuwe USB Restricted Mode zorgt ervoor dat de Lightning-poort geblokkeerd wordt voor communicatie als een toestel gedurende zeven dagen of langer niet ontgrendeld is. Je kunt dan geen accessoires meer aansluiten en gebruiken. De USB Restricted Mode is ontdekt door Elcomsoft, een Russisch softwarebedrijf.
Update 10 juli: De USB Restricted Mode is toegevoegd in iOS 11.4.1. In onze tip over deze blokkering lees je er meer over.
Communicatie via Lightning-poort uitgeschakeld
Deze beveiligingsmaatregel is vooral van invloed op overheden en instanties die iPhone-data willen uitlezen na een misdrijf. Het zorgt ervoor dat hackmethoden zoals de GrayKey na 7 dagen niet meer gebruikt kunnen worden. De maatregel wordt echter niet ingeschakeld als de GrayKey binnen zeven dagen verbinding maakt. Door de USB Restricted Mode kunnen overheden en instanties na zeven dagen geen gegevens meer uitlezen via de Lightning-poort. De aansluiting is alleen nog maar te gebruiken om op te laden. Pas na het ontgrendelen van het toestel is het weer mogelijk om data uit te lezen en accessoires te gebruiken.
Het lijkt erop dat Apple de USB Restricted Mode opzettelijk heeft ingevoerd, nadat GrayKey in het nieuws kwam. Dit kastje kan met een brute force-aanval de toegangscode van een iPhone raden en gebruikt daarbij een beveiligingslek waardoor alle mogelijke combinaties geprobeerd kunnen worden. GrayKey heeft als nadeel dat het erg lang kan duren voordat de juiste code geraden wordt. Ben je bang dat je toestel in handen van geheime diensten of politiediensten komt, dan kun je het beste een lange alfanumerieke toegangscode instellen, bij voorkeur een passphrase. Het raden van de toegangscode zal dan meerdere weken in beslag nemen.
De USB Restricted Mode zat ook al in een betaversie van iOS 11.3, maar heeft het uiteindelijk niet gehaald. Het is dus goed mogelijk dat Apple deze maatregel wel beschikbaar stelt zodra iOS 11.4 voor iedereen te downloaden is. Naast deze extra beveiliging bevat iOS 11.4 meer nieuwe functies, zoals AirPlay 2 en iMessage in iCloud. iOS 11.4 moet ergens de komende weken verschijnen, waardoor we ook dan pas weten welke functies het uiteindelijk gered hebben.
Met dank aan iCulture-lezer @tombalfoort!
- 10 juli 2018, 11:34: Artikel bijgewerkt met toevoeging over USB Restricted Mode in iOS 11.4.1.


34 reacties
Ad
Kijk, dat maakt dat kastje in 1 klap vrij waardeloos.
Waspoeder
Dat is wel slim
Beter dat je dat zelf zou kunnen instellen op 1 dag ofzo
Oude sok
Die 7 dagen mag van mij wel verkort worden naar slechts een dag of zelfs maar een paar uur.
Onno
Precies wat ik ook dacht!
Maarten
Zeker. Het moet korter
Rich
Mag toch hopen dat die optie ook uit te zetten is of dat de lightningpoort weer in te schakelen is. Stel je gaat een week op vakantie zonder telefoon.
Mario
Helaas is het niet exact zo als iCulture hier nu schrijft, wat ze weglaten is dat als een dienst het GreyKey kastje gebruikt BINNEN 7 dagen, deze USB Restricted Mode NIET aan gaat. Zelfs al zou het kastje je code pas na een maand kunnen raden. Zodra ze hem aansluiten (binnen een paar uur na je arrestatie), dan gaat deze modus niet aan, zelfs niet na 7 dagen. Zie hier
Gonny van der Zwaag
@Mario: Zo staat het ook in ons artikel:
Rutger
Kan dat geen problemen veroorzaken als je een iPhone via iTunes moet herstellen en deze is al 7 dagen niet ontgrendeld geweest?
Ronald
Een week? De accu is toch al na een dag leeg?
R. Hellema
Lijkt mij dat je dat herstellen wel binnen een week kunt doen toch?
Richard Fuhren
Wel jammer dat het pas na 7 dagen is… dit moet veel korter om misbruik alsnog te voorkomen….
Milan
Oprecht een hele slimme oplossing, en mensen maar zeggen dat Apple niets aan privacy doet.
Naar mijn mening heeft Apple de beste regeling als het gaat om persoonlijke data en daar zijn zat redenen voor. Dit voegt nóg een reden toe aan dat lijstje!
Net zoals andere mensen hierboven ben ik het wel eens dat de tijd best korter zou mogen duren. Geef ons de optie om het te veranderen naar een dag of een paar dagen. Misschien zelfs een paar uur maar ik weet niet of ik niet iets over het hoofd zie waardoor dit misschien de gebruiker kan hinderen.
Wat mij betreft meteen invoeren die nieuwe functie!
iChris74
Goed bezig Apple 👍
Maurice
Als ik het dus goed begrijp is dat beveiligingslek niet te dichten.
Waarom zou je anders een extra functie implementeren om misbruik van het lek tegen te gaan.
Alwin
Lijkt mij dat je dat herstellen wel binnen een week kunt doen toch?
Ik ken collega’s die hun iPhone van het werk niet meenemen op vakantie, komen ze terug, code vergeten. Dan moet je toch een mogelijkheid hebben je iphone te restoren…
Dennis
Dus als ik het goed begrijp pas na het ontgrendelen werkt het weer, dus als ik 2 weken op vakantie ben en leg mijn werk iPhone aan de kant niks aan de hand.
De 1ste keer dat ik gewoon weer mijn code invoer is alles weer vrij ?
John
Sommige programma’s laten je een speciaal wachtwoord instellen dat alles wist als je het invoert.
Dit is voor als je gedwongen wordt je wachtwoord te geven.
Mooi als het kastje hat verkeerde wachtwoord raadt. Lol
Patrik
Niet als hij een hele week niet ontgrendeld is.
Dennis
@Ronald: Bij jou misschien
Paul
Opladen wordt niet geblokkeerd, dat staat ook in het artikel.
blackmetal
hoe kan je dan de blokkade opheffen want
dan heb ik een probleem want soms gebruik ik mij iPhone anderhalve week niet.
Cobus
Er staat dat de data uitwisseling en communicatie wordt uitgeschakeld.
Je kan dan gewoon je Apple opladen. Nadat je weer je Apple hebt ontgrendeld is de poort weer toegankelijk voor communicatie en data uitwisseling.
En ja wat mij getest mag het 1 dag zij. Of nog korter.
BC
@blackmetal: Gewoon je toegangscode in tikken
Michel
Gewoon je toegangscode invoeren.
Arjan95
En hij kan na een week nog wel worden opgeladen, dus als ie leeg is kun je hem gewoon eerst een beetje opladen, dan de code invullen en dan werkt alles weer normaal.
BC
@Arjan95: Dit staat er in het artikel “De aansluiting is alleen nog maar te gebruiken om op te laden. Pas na het ontgrendelen van het toestel is het weer mogelijk om data uit te lezen en accessoires te gebruiken.”
Ronald
Volgens mij leest bijna niemand het artikel voordat ze hier reageren. Opladen van de iPhone blijft gewoon werken. Alleen de data-overdracht via de lightningpoort doet het na 7 dagen niet meer als je de telefoon die hele tijd nooit via code, face-ID of touch-ID ontgrendeld. Je kunt na die tijd nog gewoon zelf ontgrendelen. Alleen kan niemand de telefoon bereiken via de lightningpoort!
Jeremy
Wat is het probleem dan? Je zet na je vakantie je iPhone aan, voert je code in en alles werkt weer.
Michel
Toen mn iPhone nog gejailbreakt was was er een ideale app.
Maakte een selfie als de gsm gelocked uit werd uitgezet en mailde die naar je.
Ook maakte die app het onmogelijk om de iPhone uit te zetten wat dan weer handig is om een dief te achtervolgen icm zoekiphone.
Niks van dat is nu….
En ontopic: wat als je de lightningpoort terug wil activeren? Hoe…
Patrick
@Michel: Eerst het artikel lezen en dan vragen stellen… Daarnaast is het antwoord al tig keer gegeven in de reacties.
Ad
(Red.) Deze reactie is door een moderator verwijderd omdat deze niet aan onze reactierichtlijnen voldoet. Antwoorden op deze reactie zijn mogelijk ook verwijderd.
Sander
Deze interventie is alleen van belang bij overheden etc. Waar deze nog steeds geen solaas aanbied is juist het punt wanneer GrayKey in verkeerde handen valt, i.e. in criminele handen.
Voor deze doelgroep lijkt de 7 dagen ‘deadline’ mogelijk minder problemen op te leveren.
Mario
@Gonny van der Zwaag: Jullie zeggen:
Wat dus niet klopt, want het maakt niet uit of hij ontgrendelt wordt of niet. Als de politie binnen 7 dagen het GreyKey kastje aansluit, zal de USB Restricted Mode niet in werking treden.
Dat kan helemaal niet op iPhone, dus maak je maar geen zorgen daarom.