Een weinig bekende beveiligingsfunctie op iPhones kwam in de schijnwerpers nadat het de inspanningen van de Amerikaanse federale autoriteiten om precies dat te doen, belemmerde zoek apparaat in beslag genomen van een verslaggever.
De Lockdown-modus van Apple verhinderde onlangs dat FBI-agenten de iPhone van Washington Post-verslaggever Hannah Natanson binnengingen.
Agenten hebben de telefoon in beslag genomen, evenals twee MacBooks en andere elektronische apparaten, toen ze vorige maand het huis van Natanson doorzochten als onderdeel van een onderzoek naar een Pentagon-contractant die beschuldigd werd van het illegaal omgaan met geheime informatie. Maar de FBI meldde dat het Computer Analysis Response Team “niet in staat was” gegevens van de iPhone te extraheren omdat deze zich in de Lockdown-modus bevond, zo blijkt uit gerechtelijke documenten.
Dus wat is de Lockdown-modus? Hier is een overzicht van hoe het werkt en hoe u het kunt gebruiken:
Hoogste beveiliging
Apple zegt dat de Lockdown-modus een ‘optioneel en extreem’ beveiligingshulpmiddel is, ontworpen om te beschermen tegen ‘uiterst zeldzame en zeer geavanceerde cyberaanvallen’. Dit geldt niet voor iedereen, maar eerder voor een “zeer klein aantal individuen” die het doelwit kunnen zijn van digitale bedreigingen vanwege wie ze zijn of wat ze doen.
“De meeste mensen zouden nooit het doelwit zijn van een aanval als deze”, zegt de ondersteuningspagina van Apple.
Het is beschikbaar op nieuwere Apple-besturingssystemen, waaronder iOS 16 en macOS Ventura. Het werkt door strikte beveiligingsbeperkingen op te leggen aan sommige applicaties en functies, of door sommige applicaties en functies zelfs niet beschikbaar te maken, om de gebieden te verminderen die kunnen worden aangevallen door geavanceerde spyware. Dit beleid beperkt ook de soorten browsertechnologie die de website kan gebruiken en beperkt het delen van foto’s.
Kan Apple dit uitschakelen?
Apple heeft eerder het verzoek van de Amerikaanse overheid afgewezen om zogenaamde achterdeurtoegang voor zijn apparaten te bouwen.
In 2016 weigerde Apple verzoeken van de autoriteiten om de beveiliging van het vergrendelscherm te helpen omzeilen voor een gecodeerde iPhone van een schutter die een terroristische aanslag pleegde in San Bernardino, Californië. Het bedrijf weigerde ook de mogelijkheid toe te voegen om toegangscodes elektronisch in te voeren, wat een ‘brute force’-poging mogelijk zou hebben gemaakt om de combinatie met behulp van een computer te raden.
“Het zou verkeerd zijn om onze producten opzettelijk te verzwakken met door de overheid bevolen achterdeurtjes”, zei Apple ter toelichting van zijn besluit.
Hoe de Lockdown-modus te activeren
Zorg ervoor dat uw iPhone, iPad of MacBook is bijgewerkt. U moet deze functie afzonderlijk inschakelen voor elk van uw Apple-apparaten.
Ga op je iPhone naar Instellingen en vervolgens naar het gedeelte Privacy en beveiliging, scroll naar beneden en tik op Vergrendelingsmodus. Voer uw toegangscode in (geen gezichts- of vingerafdrukscan) om deze te activeren. Het apparaat wordt opnieuw opgestart en u moet de toegangscode opnieuw gebruiken om het te ontgrendelen. Op een MacBook volgt u een vergelijkbare procedure vanuit het menu Systeeminstellingen.
Apple raadt u aan dit in te schakelen voor alle zakelijke apparaten waarvan u de eigenaar bent.
Beter dan biometrie
Je zou kunnen aannemen dat het vereisen van gezichts- of vingerafdrukherkenning om je telefoon te ontgrendelen voldoende is om hem tegen nieuwsgierige blikken te beschermen. Maar experts zeggen dat toegangscodes beter zijn dan biometrie om uw apparaat te beschermen tegen wetshandhaving, omdat ze u kunnen dwingen uw apparaat te ontgrendelen door uw telefoon tegen uw gezicht te houden of u te dwingen uw vinger op de scanner te leggen.
FBI-agenten vertelden Natanson dat ze “hem niet konden dwingen zijn toegangscode te geven”, maar het bevel dat ze gebruikten om de huiszoeking uit te voeren gaf hen wel de bevoegdheid “om Natansons biometrische gegevens, zoals gezichtsherkenning of vingerafdrukken, te gebruiken om zijn apparaat te ontgrendelen.” Volgens gerechtelijke stukken zei Natanson dat hij geen biometrie gebruikte om zijn apparaat te vergrendelen, maar dat agenten uiteindelijk zijn MacBook met zijn vinger konden ontgrendelen.
Hier leest u welke invloed dit heeft op uw telefoon
Apple zegt dat sommige apps en functies anders zullen werken als de Lockdown-modus actief is.
Sommige websites worden mogelijk langzaam geladen of functioneren niet goed, en sommige webafbeeldingen en lettertypen kunnen ontbreken als gevolg van het blokkeren van ‘bepaalde complexe webtechnologieën’.
In Berichten zijn de meeste bijlagetypen geblokkeerd en zijn links en linkvoorbeelden niet beschikbaar. Inkomende FaceTime-oproepen worden geblokkeerd, tenzij ze afkomstig zijn van een nummer dat u de afgelopen maand hebt gebeld.
In Foto’s wordt locatiegegevens verwijderd uit gedeelde foto’s en worden gedeelde albums uit de app verwijderd. De scherpstelmodus werkt niet normaal.
Er zijn ook strengere beperkingen voor het verbinden van uw telefoon of computer met onbeveiligde Wi-Fi-netwerken of met andere computers en accessoires.
Toen ik het op mijn eigen iPhone probeerde, waarschuwden sommige apps me dat bepaalde functies mogelijk niet zouden werken. Ik merkte dat een van mijn nieuws-apps een ander lettertype begon te gebruiken en dat foto’s op sommige websites niet werden weergegeven en vervangen door vraagtekens.
De grootste ergernis deed zich voor toen ik naar de sportschool ging, waarbij ik het webgebaseerde inchecksysteem gebruikte om een QR-code te scannen. Maar de camera van mijn telefoon werkte niet, dus moest ik de Lockdown-modus uitschakelen om binnen te komen. Zeker, de zelfstandige Code Scanner-app van mijn iPhone werkt nog steeds, dus het probleem lijkt zich te concentreren op het gebruik van de website om de camera te activeren.
Schakel uit
Volg dezelfde procedure als die u gebruikte om de Lockdown-modus in te schakelen. U moet de toegangscode invoeren en de telefoon zal opnieuw opstarten.
Zijn er technologieonderwerpen waarvan u denkt dat ze uitgelegd moeten worden? Schrijf ons op onetechtip@ap.org met uw suggesties voor toekomstige edities van One Tech Tip.
—Kelvin Chan, zakelijk schrijver van AP


