Afinal iOS 6.1.3 também tem bug no bloqueio de ecrã
O lançamento da versão 6.1.3 do iOS, que aconteceu ontem ao final do dia, trouxe a correcção de vários bugs de segurança deste sistema operativo. Entre esses bugs estava o tão falado problema de acesso ao equipamento, contornando as medidas de segurança que este tem (ecrã de bloqueio).
A verdade é que menos de 24 horas depois de esta versão ter sido lançada já surgiu um novo bug similar e que permite que qualquer pessoa com acesso físico ao equipamento possa aceder aos seus conteúdos.
A versão anterior do iOS, a 6.1.2, não tinha apenas uma mas sim duas falhas de segurança que permitiam a qualquer pessoa aceder ao telefone e a partir daí ter acesso à lista de contactos do equipamento.
Esta não é uma situação nova neste equipamento, sendo conhecidas situações similares noutras versões do iOS, e a Apple sempre tratou de as corrigir. Não é também uma situação nova noutros equipamentos da concorrência e em todos os casos estes problemas foram prontamente endereçados e resolvidos com o lançamento de correcções ao sistema operativo.
O caricato da situação agora descoberta é que surgiu no dia seguinte ao lançamento de uma versão do iOS que supostamente resolvia e corrigia um problema similar.
Esta falha foi descoberta e publicada por um utilizador do Youtube de nome videosdebarraquito e é mostrada num simples vídeo.
Segundo o que é mostrado a falha permite o acesso à lista de contactos, com a consequente edição, remoção ou alteração dos mesmos e o acesso às fotografias que estejam no iPhone.
A forma de usar esta falha é, mais uma vez, simples e necessita apenas que o acesso ao Controlo por Voz esteja activo e disponível com o equipamento bloqueado.
Uma vez que estejam a usar o Controlo por Voz necessitam apenas de indicar ao telefone para marcar um número. Durante a chamada devem remover parcialmente o cartão SIM.
Assim que procedam à remoção do SIM o acesso ao telefone será disponibilizado e podem navegar livremente nos contactos.
O vídeo abaixo mostra a forma simples como podem, mais uma vez, contornar o bloqueio de ecrã do iPhone e aceder a conteúdos no mesmo.
De notar que esta falha apenas pode ser usada no iPhone 4. As versões posteriores não têm disponível o Controlo por Voz mas sim o Siri, onde esta falha não se aplica.
A falha em si é preocupante, tal como as anteriores eram, mas o que a torna única é a altura em que foi apresentada, poucas horas depois do lançamento de uma correcção para problemas semelhantes.
Tal como as anteriores esta falha requer que o atacante tenha acesso físico ao equipamento e está limitada aos contactos que nele estejam alojados.
Ainda não existe qualquer comunicado ou posição por parte da Apple mas, e tal como tem acontecido em situações anteriores, irá com certeza ser lançada uma actualização para resolver este problema.
Homepage: iOS
Este artigo tem mais de um ano
Que ricos engenheiros que a Apple tem lá a trabalhar. Depois desta despedia algumas cabeças que certamente andam a nanar. Ponham adolescentes a testar por falhas, talvez encontrem mais rapidamente do que eles.
Gosto da Apple mas está sem rumo claramente. É bom que voltem ao melhor jogo, e rápido.
Qualquer coisa se anda a passar para aqueles lados claramente.
Quando um suposto upgrade, que serve para corrigir um erro de segurança, simplesmente não o corrige é bastante mau.
Aquela imagem que se criou da Apple, começa aos poucos a cair por terra desde o falecimento do Steve Jobs.
Eles corrigiram o JailBreak, embora não todos os bugs que permitem o exploit. Quem usa JB não faz upgrade nem ve o aviso no telefone ou tablet sequer, vem desabilitado pelo Cydia/Evasion por defeito.
é outro bug..bem rebuscado por sinal..
Também sou grande adepto da Apple, mas está perdida. Só gostei do iPad Mini dos ultimos releases deles. E é mais pelo preco dele (lá fora). De resto, Mountain Lion, aumento do preços dos Macs etc porra muito mau. Nem falo do iPod Nano (em design), tento nem me lembrar. Podiam fazer tanta coisa abusada
O bug até pode não estar resolvido mas o tipo que fez o vídeo não provou que o iPhone dele tinha o iOS 6.1.3
Quem é que tem o Siri activado?
Este tipo de bugs não me afecta, pois acho estúpido ter o telemóvel protegido por password.
Por outro lado acredito que este possa não ser um bug, mas sim uma back door criada pelos desenvolvedores. Todos os sistemas as tem. Mais ou menos acessiveis, mas todos as a tem.
mais vale desligar e não ligar mais lol 🙂
Sergio a questao nao é essa,quem usa o Siri.é sim trazer um bug diferente para o mesmo problema. se formos pensar assim quando o android ou o windowsMobile8 trouxer uma coisa,e se nós nao utilizarmos essa funcao pronto,ta tudo bem nao interesa se tem bug um telefone de 800euros eu nem utilizo aquela parte do software.se se paga bastante por um equipamento é porque ele tem que ser melhor que os outros.é o mesmo que dizermos ha o carro x quando passa dos 140kmh o motor rebenta,e nos dizemos ha nao faz mal apesar de ter dado 50mil euros por ele so ando a 120kmh.por isso nao tenho motivos para refilar da incompetencia das pessoas.
Eu só quis argumentar que o artigo diz que só afecta o 4 e não o 4S e o 5. Eu argumentei que “ninguem” em Portugal tem o Siri ligado porque simplesmente não funciona. Logo quem tem um 4S ou 5 e tem o Siri desligado tem o mesmo problema.
Acontece que isto é o “voice control” e não o siri, uma vez que no Iphone 4 não está presente o siri.
Cumps.
É fácil perceber o que se passa.
1 – O sistema não é perfeito, nenhum o é, está sujeito a falhas.
2 – A Apple desde uma certa altura tem lançado as coisas à presa e lançar novo software demasiado depressa para fazer concorrência.
3 – Como andam meios aflitos com os erros, ao tentar corrigir uns ficam outros, stress.
A Apple demonstra a gora que não é falível como tem demonstrado ser, ela tem estado robusta mas agora anda a dar rachas nessa robustez
Acho que a questão aqui é que por mais que teste um sistema é muito improvável ele estar bug free, quando mais gente a testar mais depressa descobrem problemas, deste modo a empresa pode resolver o mais rápido possível.
Eu só veria problema se a apple levar uma eternidade a corrigir os problemas detectados, mas eles deixarem de existir, esqueçam isso, resolvem um aparecem outros é o ciclo…
O bug corrigido pelo iOS 6.1.3 não “dava acesso ao equipamento” como se dá a entender no post. Dava acesso a:
– contactos e respectivas fotos atribuídas (quando se falava em fotos eram estas e só estas)
– histórico de chamadas
– voicemail
O que dá acesso (completo) ao equipamento é o bug do Galaxy S3 (e S4) e Note 2 com Android 4.1.2, como mostra o último vídeo do post
http://www.idownloadblog.com/2013/03/20/ios-6-1-3-passcode-glitch/
isso está mais que corrigido 😛
Oficialmente ainda não está 🙂 🙂 🙂
Esta pois, a muito tempo. Dou.te o meu e tentas fazer isso. ja ta corrigido….
é um novo bug que foi agora revelado! não o outro que só afectava alguns Samsungs
a piada é que até nos bugs a Samsung imita a Apple
à uma semana a trás ainda não havia correcção por parte da Samsung!
http://www.zdnet.com/samsung-to-issue-galaxy-s3-lock-screen-bypass-fix-shortly-as-lookout-releases-fix-7000012462/
Mas foi demonstrado hoje outro…
http://www.engadget.com/2013/03/20/samsungs-android-phones-affected-by-another-lockscreen-bypass/?utm_medium=referral&utm_source=pulsenews
Olha que não está 😀
https://pplware.sapo.pt/informacao/descoberto-novo-problema-no-bloqueio-do-ecra-dos-samsung/comment-page-1/#comment-656520
De que estão à espera para comprar um Lumia com Windows Phone 8?! É tipo as lojas +/-. Mais qualidade por menos dinheiro… LOL
Comprei um Lumia 820 e tive de devolver uma semana depois e receber o dinheiro de volta. Estava quase sempre a acordar com o telefone desligado, tinha de tirar a bateria e meter de novo. Foi uma má experiência.
A mim aconteceu-me parecido com um iphone 4s, os botões de volume não funcionavam. Mas não o devolvi, troquei por outro pq problemas todos os aparelhos podem ter. O novo 4s já veio bom.
No seu caso parece-me mais uma invençãozita para contrariar, quem compra algo que gosta não devolve pq uma unidade veio defeituosa. Isso é o pão nosso de cada dia.
+1
Não tenho qq problema em chamar-te mentiroso.
E o pq está explicado pelo comentário do Bruno,embora eu te chame MENTIROSO…enquanto ele foi politicamente correcto e disse que inventaste…
Venha o próximo upgrade …… NNNNNEEEEEEXXXXXXTTTTTTT
Não vi em nenhuma parte do vídeo a versão do software. Isso sim é um bug, de quem fez este vídeo. Looool
Quando corrigirem o problema ficas sem duvidas… Se é que as tens.
Go Apple Go Apple…
Whities ” FAIL… AGAIN “
Morreu Steve Jobs, morreu a Apple!
Já ando a dizer isso, desde o dia em que o dito se foi…
E a maioria das inovações das tecnologias vieram dele, as outras empresas é que seguiram os mesmos passos.
Agora a tecnologia vai estar parada durante uns tempos, até algum engenhoso tiver novas ideias.
estranho… no meu iPhone 4 não acontece… realmente depois de tirar o cartao aparece os contactos mas so ficam “disponiveis” durante breves segundos… quase instantaneamente o telemovel entra em repouso… cheira-me a fake este video…
A Apple tem sempre bugs e um bug também muito grande e restauro de sistema no itunes para que por code passe lol.
Quem poim o código de segurança não serve de muito é so restaurar o sistema e ta feito
Tá feito o quê ? Deixa de te pedir o código de segurança para se ter acesso às app e dados ? Isso não deixa.
Se quiseres perder os dados, restaurando como novo, isso deixa. Mas a isto também se chama bug ?
Isso funciona assim com todas a marcas que tem aplicação para repor os dados.
O que dizes apaga o telemóvel, logo não acede aos dados da pessoa que é a preocupação de segurança. Não me parece que se possa considerar um bug.
Por esse prisma a maioria dos computadores têm um bug pois podem ser reformatados. Só quem usar uma password ao nível do firmware é que poderia evitar isso.
Boas,
a afirmação: “De notar que esta falha apenas pode ser usada no iPhone 4. As versões posteriores não têm disponível o Controlo por Voz mas sim o Siri” está errada, pois se desactivarmos o Siri, o Voice Control fica activo.
Não necessariamente.
Com o Siri ativo a Marcação por voz fica inativa.
Indo a Geral > bloqueio por código pode ativar-se/desativar-se a Marcação por voz
Desativando a Marcação por voz o bug referido no post não pode ser explorado.
Este tipo de falhas é imperdoável principalmente porque a Apple já conhecia o erro e não o corrigiu, no entanto, mesmo que o aparelho venha a parar em mãos alheias não me parece que as pessoas estejam assim tão bem informadas.
É mau para a imagem da marca, no entanto, para o utilizador não cria mossa.
Foi corrigido um erro, esse é outro que só depois do iOS 6.1.3 sair é que foi reportado.
O anterior foi corrigido:
Passcode Lock
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A person with physical access to the device may be able to
bypass the screen lock
Description: A logic issue existed in the handling of emergency
calls from the lock screen. This issue was addressed through improved
lock state management.
CVE-ID
CVE-2013-0980 : Christopher Heffley of theMedium.ca,
videosdebarraquito
Imperdoável é uma Marca concorrente(samsung) ter ficado a saber que tem um bug idêntico( e que este dá o acesso total coisa que o da Apple não dava) mais ou menos ao mesmo tempo que a Apple e ainda não ter corrigido, isso sim é imperdoável!A Apple ao menos já corrigiu o bug que tinha conhecimento.este bug é outro!
Mas descansa nessa marca nem ainda corrigiu esse e já foi encontrado outro! 🙂
http://www.engadget.com/2013/03/20/samsungs-android-phones-affected-by-another-lockscreen-bypass/?utm_medium=referral&utm_source=pulsenews
E já agora a Samsung já resolveu o bug da morte súbita dos S3 descoberto Dez/jan??
Mas quem é que usa código de segurança!?!
Eu. Com a definição de apagar os dados ao fim de 10 tentativas de introdução de códigos errados (achei preferível a um código que leve muito tempo a escrever).
Eu punha a interrugação/exclamação ao contrário – há alguém com juízo que não use código de segurança !?!
muita gente!
pela forma como se usa o telemóvel estar sempre a pôr o código para desbloquear é cansativo
é depois perdem o telemovel, e a pessoa que o acha e quer ser honesta, quer telefonar aum familiar ou a alguem e puff não consegue
Telefona a operadora, pretende dar o numero que esta no sim para a operadora telefonar a pessoa ou arranjar um contacto alternativo, para a informar que acharam o telemovel e a operadora recusa-se xD
Dar a policia, tambem nao faz nada
Dar a operadora, ela mesma guarda para o vender
PS: isto aconteceu comigo, encontrei um x10 com o ecran de bloqueio e nunca pude contactar o dono, e era tao mais facil que tivessem deixado o telemovel desbloqueado….
Assim olha, limpei o telemovel todo e dei a quem precisava
Os meus cumprimentos pela tua atitude (já agora, pessoalmente nem me passa pela cabeça que não procedesse da mesma maneira).
Mas – isto é verídico, só minto em caso de extrema necessidade – perdi um iPhone, fartei-me de telefonar e dava sempre desligado. A primeira coisa que a pessoa que o encontrou fez foi desligá-lo. Se quisesse atender as minhas chamadas não precisava do código, porque as chamadas atendem-se mesmo com o iPhone bloqueado.
Ainda bem – mas ainda bem, mesmo – que estava bloqueado. Por muito cuidado que se tenha em guardar passwords e identificações em apps que as encriptam, há sempre apps a que se deu acesso a contas de correio electrónico sem ser preciso voltar a introduzir as credenciais. Além de outra informação que anda dispersa pelas app.
Não partas do princípio que se perderes um smartphone quem o encontra é honesto e to quer devolver. Se to roubarem não é, certamente.
O risco de andar com um smartphone desbloqueado é muito grande. É uma completa loucura.
Eu cá uso um código simples + o apagar dados ao fim de 10 tentativas falhadas + o Encontrar iPhone (com a localização activada) que permite localizá-lo, dá-lo como perdido alterando o código de bloqueio (para o caso de ser encontrado), ou apagá-lo remotamente.
Eu uso 🙂
Já agora uma coisa curiosa sobre o iOS 6.1.3. A Apple atribui os “fixes” de várias vulnerabilidades aos evad3rs, os mesmos que criaram a última ferramenta de jailbreak, evasi0n.
Se virem a nota original da Apple tambem lá aparece um crédito de um fix a videosdebarraquito, os mesmos que divulgaram a vulnerabilidade referida neste post. Por isso o iO 6.1.4 deve estar por aí.
Há um entendimento, pelo menos razoável, entra a Apple e os hackers “white hat” que têm feito o jailbreak do iOS.
http://appadvice.com/appnn/2013/03/apple-gives-credit-to-evad3rs-jailbreak-team-for-majority-of-fixes-in-ios-6-1-3
só tem de haver, pois os hackers estão a fazer um trabalho gratuito á apple xD, graças aos hackers o IOS é dos sistemas mais estável no mercado 😛
As pessoas é que estão a ficar com um bug!! Dependem demasiado de um telemóvel…
Não diria melhor!
Agora do ponto de vista do mercado e das várias marcas, pelas noticias constantes e pela opinião de um maior numero de pessoas, comparativamente à 2 anos atrás, parece-me que a Apple não está no seu melhor momento de forma e de criatividade. Ainda assim, pode recuperar facilmente.
Só marretas, para que actualizar se a isto nem uma actualização se chama LOL
Desde que tenho a versão 6.1.2 do iso deixei de conseguir aceder a zon fon free… dá erro de ligação ao hotspot!!! nao sei se aconteceu a mais alguem?
como posso resolver isso?
Obg
Eu continuo a ligar normalmente.
Sei que nas ligações por Wi-Fi por vezes resolve (re)introduzir manualmente as credenciais (nome da conta e password), porque as que estão guardadas para a ligação automática deixam de funcionar. Acontece bastante com routers/amplificadores. Pode ser o caso.
OBG pela ajuda mas infelizmente mesmo introduzindo manualmente as crdencias o wifi da zon fon free não funciona,ate no “meu” zon fon free…
aguardo pelo esclarecimento da ZON,pq parece que isto acontece em varios routers zon fon deles !!
Ja repos as redes de origem, mas mesmo depois disso o iphone não funciona com a rede zon fon free.
Nao sei mais que fazer, pq faz-me falta a ligacoes exteriores da zon
E já agora a Samsung já resolveu o bug da morte súbita dos S3 descoberto Dez/jan??
Pois bem lembrado ai está uma situação incrível que posso afirmar que aconteceu a um meu colega , simplesmente morreu kkk acabaram dando outro novo isso na garantia, sem explicação para o que sucedeu , apenas disseram que foi uma serie de S3 e que aconteceu a alguns kkk, acabou deixando o novo em uma loja e trocou pelo NOTE2 , e já está morto por voltar a IPHONE 5, Android ainda tem muitos defeitos na verdade… talvez WP8 possa de alguma maneira ser mais parecido com IOS em fiabilidade