Alerta! É possível contornar o ecrã de bloqueio do iPhone com iOS 13 (veja vídeo)
É já no próximo dia 19 de setembro que a Apple vai lançar o novo iOS 13. As novidades são muitas e alguma delas foram conhecidas ao longo das várias versões beta. Apesar de ainda não ter sido disponibilizada a versão final, apenas a versão GM, foi já descoberta uma falha de segurança.
Esta falha permite contornar o ecrã de bloqueio do iPhone e ter acesso a todos os contactos. Veja como funciona.
Jose Rodriguez é o investigador que descobriu uma falha grave de segurança no novo sistema operativo móvel da Apple. Aproveitando-se da vulnerabilidade, é possível aceder aos contactos do smartphone mesmo com o ecrã de bloqueio ativo. Esta falha foi revelada a 17 de julho e ainda se mantém na versão GM (a versão quase final do iOS 13).
De relembrar que este investigador já tinha descoberto uma falha semelhante no 12.1. Curiosamente, a técnica de bypass do ecrã de bloqueio do iPhone é idêntica à usada para a versão 12.1.
Como contornar o ecrã de bloqueio do iPhone com iOS 13?
De acordo com o que é apresentado pelo investigador, é necessário que seja realizada uma chamada via Facetime. Depois basta recorrer à assistente digital Siri. É possível obter endereços de e-mail, números de telefone, informações de endereço e muito mais outras informações que constem da lista de contactos. Podem-se inclusive criar também novos contactos. Veja como tudo funciona no seguinte vídeo.
Apesar da facilidade de acesso aos contactos, não é possível aceder a outros conteúdos do equipamento como, por exemplo, fotografias ou vídeos. Não há informações oficiais que a Apple tenha já resolvido tal problema no iOS 13 final, mas é natural que o faça.
Este artigo tem mais de um ano
“Depois basta recorrer à assistente digital Siri. É possível obter endereços de e-mail, números de telefone, informações de endereço e muito mais outras informações que constem da lista de contactos.”
Eu não tenho iPhone… mas pelo vídeo… ele acede apenas a um contacto, pode alterar esse contacto ou apenas registar mais um contacto… não acede aos contactos todos… acho que é muito alarme para nada…
É realmente estranho sim, o facto do ecrã de desbloqueio ser muito fácil de contornar…isso sim, é preocupante…
encontrou a falha, e já ganhou 1 milhão ?
“Aleta!! O iOS 13” – que ainda não saiu – “deixa desbloquear o iPhone – veja vídeo!”
Vai uma aposta que quando sair o assunto está resolvido?
P.S.1 – Acho bastante piada e tenho grande apreço pelos que se dedicam a encontrar vulnerabilidade de desbloqueio “carrega daqui, carrega dali”. Não lembra ao diabo o que encontram (nem vi o vídeo, mas há de ser do género)
P.S.2 – Não se esqueçam que vulnerabilidade que só se podem explorar com acesso físico aos equipamento é uma coisa – ataque remoto, é outra.
P.S. 3 – Sem o iPhone e o iOS – o que seria da blogosfera? 🙂
P.S. 4 – Então falando de ataque remoto, foi detetado recentemente malware no iOS e que datava até 2 anos onde este recolhia dados privados do user
Não era malware , não datava há 2 anos ( são coisas diferentes) e apenas persistia até ao reboot. (não deixa de ser grave) e btw foi a China que nutre de uma simpatia grande por aqui.
Abc
ps : e não era remoto , era necessário ao utilizador ir a um site e clicar num link.
Abc
Já comentei isso. Tentei copiar mas não deu. Está no post:
https://pplware.sapo.pt/apple/apple-problemas-seguranca-google-ios/
Que também afectava Google e Microsoft? Ok…
Não disse q não afetava outros…no entanto, o iOS foi posto num pedestal em q nada o afetava como sendo o mais seguro. Mas hoje em dia as coisas são bem diferentes.
Outra vez ? De vez em quando aparece esta !
E ainda falam em falta de inovação.
Mesmo usado como pisa papéis …haveria sempre alguém a dizer que outros equipamentos o superavam …
Nao sera mesmo para descobrir os bugs que servem as versoes beta?
Mais uma noticia para click bait
Mas a versão não é beta…é GM!
Hmmm . A GM continua a ser beta até ser assinada para público.
Abc
Se fosse beta, chamavam-na beta final.
Pode ser. Já há quem diga, com datas, que a versão 13.0 sai com o bug, que é corrigido dias depois na 13.01.
Faz sentido – alguém que teve tanto trabalho para descobrir um bug vai falar dele a tempo de ser corrigido? Perdia os 5cts de glória 😉
eh eh eh, verdade.
É uma iFuncionalidade.
Se fosse no Android era um aVulnereabilidade.
Kkkkkkkkkkk
O sistema é mais seguro?
R: kkkkkkkkkkkkkkk
o que significa kkkkkkk?
Uma gargalhada bem sarcástica.