Investigadores quebram bloqueio de activação do iPhone/iPad
A Apple introduziu no iOS 7 a funcionalidade de segurança Activation Lock (Bloqueio de Activação) que permite aos utilizadores o bloqueio remoto do seu equipamento em caso de roubo ou perda.
Mas um investigador descobriu agora uma vulnerabilidade neste mecanismo que permite a sua desactivação.
O bloqueio de activação é uma funcionalidade do Encontrar iPhone, concebida para evitar que outra pessoa utilize o seu iPhone, iPad, iPod touch ou Apple Watch em caso de perda ou roubo. O Bloqueio de activação é activado automaticamente quando a funcionalidade Encontrar iPhone é ligada.
Com o Bloqueio de activação o seu ID Apple e a palavra-passe serão solicitados sempre que alguém tentar:
- Desativar a funcionalidade Encontrar iPhone no dispositivo
- Apagar o dispositivo
- Reativar e utilizar o dispositivo
Mas uma descoberta agora revelada mostra que é fácil ignorar este mecanismo de segurança disponibilizado pela empresa de Cupertino. Hemanth Joseph, um do primeiros a detectar esta falha, refere que basta usar uma longa string de caracteres para confundir o Activation Lock. Depois de introduzida essa string, o sistema faz o processamento da mesma mas começa a ter alguns bloqueios. É nessa fase que é possível, usando rapidamente o botão HOME e o botão ligar/desligar, é possível aceder ao sistema.
De referir que já foram descobertas pelo menos duas variantes desta vulnerabilidades, uma no iOS 10.1 (descoberta por Hemanth Joseph) e outra agora no iOS 10.1.1 (por investigadores da Vulnerability Lab).
Veja como tudo funciona
Do lado da Apple ainda não houve qualquer informação oficial sobre esta vulnerabilidade que aparentemente tinha sido resolvida a 16 de Novembro. Espera-se que agora, no iOS 10.2, esta vulnerabilidade fique finalmente resolvida.
Este artigo tem mais de um ano
Isto vai ser sempre assim. Criam-se mecanismos de segurança, logo aparece quem os quebre. Bem vindos ao mundo da tecnologia.
Ora…
Supostamente este já estava resolvido. Mas que resolvam rápido, esse e todos os outros.
Escusavam era de publicar como se faz no YouTube, o que é que eles ganharam com isso? Nada! Só ajuda a quem rouba telemóveis!
Não percebo como é que há gente tão inteligente para umas coisas e tão burra para outras, se mantivesse em segredo e dissesse à Apple, ele ganhava dinheiro para comprar um bruto Porsche, e ganhava fama porque a Apple publica as vulnerabilidade e quem as descobriu.
Ora tenta lá tu fazer 😉 a ver se está de facto funcional…
O bypass funciona mesmo, mas as funcionalidades do telemóvel são muito limitadas. não vale a pena. Eu próprio já tinha experimentado, porque comprei um bloqueado.
Pois deve resultar… se foram investigadores que fazem disso vida. Mas tu testaste?
sim testei. Aquilo liga a um servidor DNS. o quase vê lá foi criado por eles. tem opção de chamada e sms mas usando sites da internet
Duvido que tenhas testado 😉
Isto não funciona, apenas aparece o ecran inicial e logo de seguida o dispositivo bloqueia.
Se for pública as empresas dão mais resposta senão por vezes nem ligam e mesmo assim algumas não ligam pois dizem que são features 😉
só 8 comentários aqui? se fosse o boneco verde era logo aos montes
Não comentam porque os fãs não querem admitir as falhas e então ignoram, além disso é normal, existem muitos mais androids que ios (nem todos têm o luxo de poderem gastar em status apenas) 😉
Boas eu tenho um iphone 4 com ios 7 e isso não funciona e eu já fiz tanto teste até o mandei para a frança para um amigo que eles já resolvem :p é só videos que não fazem nada
meu amigo, deve ter seguido o video mal. há mais maneiras de fazer bypass ate mais simples que esta
Fato é que, quem divulga algo assim e ainda ensina como se aplica, nem de longe tem boas intenções, já queima na largada. Bem vindo ao mundo dos antiapples, desde sempre…
A intenção do homem é fazer dinheiro com a publicidade que tem no servidor DNS. Se pensa que o bypass desbloquea, está enganado. No máximo diz a versão do IOS. eu próprio tentei de tudo para tentar desbloquear