Pplware

Os buracos na segurança do acesso ao iOS 7

O iOS 7 tem falhas que permitem concretizar um assalto com sucesso e invadir as contas do dono do iPhone 5S.

Actualmente um smartphone, além do elevado valor material que tem, contém ainda imensa informação privada e é uma porta aberta para o acesso aos diversos serviços a ele associados. Considerando um iPhone da Apple, se o equipamento for perdido, espera-se poder contar com a boa vontade e seriedade da pessoa que o encontra, mas se a pessoa não for séria ou o iPhone for roubado, então o caso muda drasticamente de figura.

A Apple prevê casos de perda ou furto e tem mecanismos que permitem apagar remotamente todo o conteúdo do equipamento. No entanto, recentemente foram reunidos vários factos que demonstram como contornar todo o sistema, impedir que o iPhone seja apagado remotamente e invadir o acesso em diversas contas.

O trabalho partiu de um grupo de entusiastas, que constituem o Security Research Lab, e demonstram pormenorizadamente num vídeo como contornar todo o sistema de segurança da Apple utilizando o modelo mais recente, o iPhone 5S.

O processo não é o mais simples do mundo, implica ser um verdadeiro entusiasta, mas não requer “skills” ao nível profissional.

Para dar ideia de todo o processo, passo a descrevê-lo passo-a-passo, tão resumido quanto possível:

O vídeo é claro e mostra todo o processo:

Os autores do vídeo sugerem algumas alterações que a Apple deveria aplicar no iOS 7, no sentido de inibir este tipo de acesso:

Fica claro que a introdução do método de desbloqueio por impressão digital é mais uma “brecha”, e das grandes, que torna este avançado sistema operativo mais vulnerável a este tipo de métodos.

Agradeço ao João Simões pela dica deixada na Comunidade Pplware no G+.

Parece-lhe um processo muito rebuscado ou deve realmente ser tido em conta para melhorar a segurança do iOS 7?

Exit mobile version