
Apple патентує дистанційне відключення jailbreak-нутих пристроїв
19 серпня Apple подала заявку на патент з назвою «SYSTEMS AND METHODS FOR IDENTIFYING UNAUTHORIZED USERS OF AN ELECTRONIC DEVICE». Коротко суть патенту полягає в можливості відключення або обмеження функціональності пристроїв, які підпадають під умови «несанкціонованих» або «підозрілих» дій. Патент носить спірний характер: серед стандартних «підозрілих» дій (відмінність власника телефону від поточного користувача і тд) присутні також розблокування і jailbreak'і.
Вільний переклад анотації до заявки:
Патент в основному спрямований на виявлення несанкціонованих користувачів. У деяких реалізаціях несанкціонований користувач електронного пристрою може бути виявлений за певною активністю, яка може вказувати на підозрілу поведінку, в деяких - порівнянням поточного користувача з власником пристрою. Коли несанкціонований користувач виявлений, можна застосувати різні заходи безпеки. Наприклад, може бути зібрано інформацію про поточного користувача, дії цього користувача або визначено місце розташування пристрою. Або ж може бути обмежений функціонал пристрою. У деяких реалізаціях власник електронного пристрою може бути повідомлений про несанкціонованого користувача, відправивши сповіщення, наприклад, через e-mail, voice mail або текстове повідомлення.
4-й пункт заявки:
4. The method of claim 3, wherein the particular activity comprises one or more of hacking the electronic device, jailbreaking the electronic device, unlocking the electronic device, removing a SIM card from the electronic device, and moving at least a predetermined distance away from a synced device.
Враховуючи недавню новину - «Вразливість в Apple iOS 4 дозволяє зловмисникам віддалено виконувати будь-який код», цілком ймовірно поява такого захисту, тому що буде дуже важко, якщо не неможливо, визначити зловмисний злом був зроблений або це просто jailbreak самим користувачем. У таких випадках, ймовірно, дійсно варто було б обмежити функціонал пристрою, наприклад, обмеживши доступ до даних користувача або несанкціонованого прийому/передачі даних.