Apresentado na última WWDC, o iOS 13 está já a ser preparado a todo o ritmo. A Apple aposta neste novo sistema operativo do iPhone como uma das suas armas, trazendo muitas novidades importantes.
Com os testes públicos já a decorrer, surgem agora os normais problemas. Um deles, reportado há alguns dias, é extremamente crítico e permite que qualquer utilizador aceda às palavras-passe que estão armazenadas no iOS 13.
Uma falha grave de segurança afeta o iOS 13
Esta nova descoberta está numa área do iOS que se espera que esteja protegida e bem defendida de acessos externos e não autenticados. Foi reportada no Reddit e mostra que é simples e fácil aceder às palavras-passe e aos dados de acesso dos sites que o utilizador tenha guardados.
A forma de aceder a estes dados é simples e passa por simplesmente pedir o acesso aos dados. As medidas de proteção do iOS são aqui colocadas em ação e é pedido ao utilizador que faça a autenticação por Face ID. O utilizador só tem de rejeitar esta autenticação e repetir igualmente este passo várias vezes.
O iPhone vai ignorar as medidas de segurança a aplicar
Ao fim de algumas tentativas este método de autenticação é rejeitado e passa a ser pedido apenas o código de proteção. Mais uma vez aqui bastará ao utilizador rejeitar esta autenticação algumas vezes. Eventualmente o processo será também ele ignorado de forma completa.
O problema surge então agora, com toda a informação a ser apresentada ao atacante. Este poderá consultar as palavras-passe que estiverem armazenadas no iPhone. Poderá até consultar os dados de acesso do utilizador aos mais variados sites que estiverem registados.
A Apple vai em breve corrigir o problema desta versão
Naturalmente que o problema está também a manifestar-se no iPad e no iPad OS. Este sistema partilha muito do que é hoje o iOS e, por isso, as falhas provavelmente vão ser similares. É também aqui uma falha grave, pois dá acesso a todos os dados mais sensíveis do utilizador.
Importa ressalvar que esta é ainda uma versão de testes muito inicial. A Apple eventualmente corrigir este problema em atualizações futuras. A falha está reportada e depende apenas da gigante de Cupertino a sua resolução.