macOS-Unlock mit der Apple Watch vereitelt Remote-Angriffe durch Zeitmessungen
In einem Interview mit Medienvertretern hat Apples Software-Chef Craig Federighi einige Details zur Sicherheit von Auto-Unlock in macOS Sierra
verraten. Hierbei handelt es sich um eine Funktion, bei der ein Träger einer verknüpften Apple-Watch automatisch den Mac entsperren kann, wenn er sich in unmittelbarer Nähe befindet. Die Eingabe von Benutzername oder Kennwort ist nicht notwendig, sodass beispielsweise mit dem Aufklappen eines MacBook bereits macOS sofort weitergenutzt werden kann.
Um nun sicherzustellen, dass Angreifer nicht einen Remote-Angriff starten können, bei dem eine Fernschaltung die Apple Watch mit dem zugehörigen MacBook verbindet, erfolgen neben Abstandsmessungen über Bluetooth auch Zeitmessungen über Wi-Fi. Dadurch kann Apple sicherstellen, dass sich die Apple Watch tatsächlich in unmittelbarer Nähe befindet. Verzögerungen durch eine Fernschaltungen würden sofort auffallen und das Eingabeformular für Benutzername und Kennwort auslösen.