PplWare Mobile

Alerta: Bug no iOS 9 e Touch ID dá acesso aos dados do utilizador

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. ricardo M. says:

    Contornar o Touch id?
    O mais seguro do mundo?
    O impossível de ultrapassar?
    Não acredito..
    Por favor Batista e benchmark resolvam isto, porque eu não estou a acreditar.

    • JBM says:

      Onde é que mostram que o TouchID é contornado? O aparelho continua bloqueado, é apenas um bug na ecrã de bloqueio como já aconteceu noutras vezes, que permite ver contactos e fotos.

      • coisinho says:

        Coisas pouco pessoais portanto, é praticamente o mesmo que chamar o numero de emergencia.
        Realmente ter um lockscreen é uma feature nova da apple. Algo complexo e inovador que demora tempo a aperfeicoar.
        Os fanboys android só gostam de criticar tudo, mesmo que sejam coisas minimas como esta.

      • José Antonio Maria says:

        Coisas pouco pessoais portanto, é praticamente o mesmo que chamar o numero de emergencia.
        Realmente ter um lockscreen é uma feature nova da apple. Algo complexo e inovador que demora tempo a aperfeicoar.
        Os fanboys android só gostam de criticar tudo, mesmo que sejam coisas minimas como esta.

        • JBM says:

          Será que depois mudas de nome para ricardo M.?
          sempre que há mudanças é sempre possível que surjam bugs, em qualquer sistema. E o lockscreen do iPhone permite muitas funcionalidades, talvez mais do que no Android, o que aumenta a probabilidade de falhas, que são depois corrigidas.

    • Benchmark do iPhone 6 says:

      Isto parece aquela adivinha dos putos:

      – Qual é o animal que tem cinco pernas e faz ão-ão?
      – Não sei. Qual é?
      – É um cão – a quinta perna é só para enganar.

      O Touch ID nesta história é o mesmo. Há outras formas de desbloquear o iPhone sem utilizar o Touch ID, o que é o caso. Os passos são:

      1/ Entrar Quatro pins errados 2/ No quinto deixa-se um caracter por preencher 3/ Pergunta-se as horas à Siri (o bug só pode ser explorado com o Siri a funcionar com o ecrã bloqueado, mas muita gente o usa assim 4/ Carregar no relógio, etc. Como já disse antes, não lembra ao diabo 🙂

      É um bug e desaparece na próxima atualização do iOS 9, em poucos dias. No Android a correcção de bugs e vulnerabilidades é tal e qual – uma questão de dias 😉

      • ricardo M. says:

        No meio dessa desculpa toda porque e que falaste do Android.
        Pressupões que tenha um.
        Ha mais sistemas moveis alem do Android. So falas do que convem.
        Tem um Touch id impossível de enganar, impossível de aceder, depois chegas a conclusão que um simples truque no ecra bloqueado da te acesso a contactos, fotos… O Touch id impenetrável não esta la a fazer nada.

        • JBM says:

          o aparelho continua “bloqueado” e sem acesso. E isto não tem nada a ver com o TouchID, pois o aparelho pode nem ter TouchID.
          Até te conto um segredo, se tentares fazer isto logo a seguir a fazer boot do aparelho isto não funciona, pois o acesso “está” encriptado e sem password nada feito correcta. Isto só é possível de ser feito depois de alguém já ter posto o PIN ou password correctos – aliás nem sei se isto é possível tendo uma password em vez dum PIN.

          • coisinho says:

            Então problema resolvido. porque normalmente toda a gente desliga o iphone depois de o utilizar e mantem-o desligado.
            Resolvido como o problema de sobre aquecimento, deixar de levar o iphone no bolso.
            Sem acesso: consegues aceder às fotos e contactos, a tua lógica é impecável.

          • JBM says:

            Não disse isto com esse intuito, disse para mostrar que o problema não te leva a acesso do sistema/ contornar a password.
            O problema é na gestão de permissões dadas à aplicação do lockscreen.
            O iPhone não tem problemas de sobreaquecimento, é aliás um dos aparelhos com melhor gestão térmica

        • Benchmark do iPhone 6 says:

          Não posso falar do Android? E uns versos já posso?

          “Estavas, linda Inês, posta em sossego,
          De teus anos colhendo o doce fruto,
          Naquele engano da alma, ledo e cego,
          Que a Fortuna não deixa durar muito;
          Nos saudosos campos do Mondego,
          De teus fermosos olhos nunca enxuto,
          Aos montes ensinando e às ervinhas
          O nome que no peito escrito tinhas” – Android!

          E vem um gajo e diz-te: “Quais Android quais quê, o gajo ’tá mas é cheio de gonorreia e ainda não inventaram a penicilina!”

          Camões, Os Lusíadas, Canto III, ligeiramente adaptado às circunstâncias.

        • luis verdasca says:

          ele disse que, no caso do android, as correcções também são corrigidas em pouco tempo. basicamente, é o mesmo que dizer “tal como no android” mas com outras palavras.
          saber interpretar o que está escrito é importante, caro amigo. não é facil, é preciso ter positiva a português na escola.

          • Benchmark do iPhone 6 says:

            … Desde que entendas que estava a ser irónico quando escrevi que: “No Android a correcção de bugs e vulnerabilidades é tal e qual – uma questão de dias 😉 ”

            Normalmente escrevo assim: “E a correção desta vulnerabilidade [no Android], segue o caminho do costume: Google–fabricantes–operadores, se também tiveram mexido no Android – mais conhecido pela “casa da sogra, onde ninguém é responsável por nada, a não ser o utilizador”. Excluindo os Nexus, a correção de demora meses a chegar a alguns equipamentos e não chega à maioria.

      • Johnny says:

        Fogo, Benchmark o iPhone é assim tão seguro meu deus, bora la cometer crimes gamar cartões de credito e fazer burla pelo OLX, de certeza que não somos apanhados, future proof é o que somos.. Já tens os sacos Benchmark? A noite vai ser longa.

        • Benchmark do iPhone 6 says:

          Já não dizes coisa com coisa 😉
          Sabes bem que há certos requisitos para a oferta de sacos!

          • joe says:

            Contra factos não há argumentos e na falta de argumentos desconversas né caro Benchmark. Boa sorte com o teu novo investimento , e já agora altera o teu nome, acho que está a precisar de um upgrade 😉

      • LG says:

        Benchmark a piada é que em tantas tantas e tantas versões do iOS houve tantos bypasses… Podes criticar a vontade a Android pela demora das atualizações… A Apple é mais rapida dou isso… mas nunca chega por resolver… Tapa um buraco, abre-se outra… Sempre assim

    • Baptista Batos says:

      O que é que foi contornado no TouchID?

      Faz lá uma compra contornando o TouchID… a ver se dá…

      Não sabes do que falas…

  2. Mark says:

    Como se costuma dizer na gíria, isto não é um bug é uma feature.

  3. piri_vm says:

    Mais um… Bolas.
    Só o trabalho que dá, é bem que a pessoa que seja dona do iPhone tenha algumas fotos para fapping, porque ter este trabalho todo para ver umas selfies mal tiradas não vale a pena.

  4. Johnny says:

    Ora bolas! Já vamos em muitas noticias da Apple.. Sem duvida que a Apple é segura 😛 não duvidem da sua capacidade! De neutralizar o dinheiro das pessoas e deixar entrar os bugs! Não duvidem do poder da Apple! Sem duvida é um Telemovel que da ilusão de que somos 24/7/365 protegidos contra malware Ora bolas! foi só mais +1 noticias das muitas que já sairam! Deixar passar uns dias e quando sair uma noticia do android com malware vamos la dizer que o iPhone é seguro!

    Bolas bolas! Oh não! comentei no sitio errado! era suposto ser segredo! epá..

    • Johnny says:

      shutdown -t “algo que não era suposto desmistificar”

    • JP99 says:

      Mais um poste da maçã roída; eu nunca vou comprar um. Estes postes sem grande noticia não da valor ao site. Acho que podem mudar de politica pois desde este site junto-se a sapo…..ui e sempre a cair….

    • Benchmark do iPhone. 6 says:

      Diz ele – “A senhora é mesmo feia”
      Diz ela – “E o senhor está bêbado!”
      “Pois, mas a mim amanhã passa-me”.

      Há problemas que se resolvem e outros ficam 😉

      • Prim says:

        O problema é que o ritmo a que os problemas surgem é superior aos lançamentos das correcções, quando a Apple tiver esta correcção pronta já deve haver mais 2 ou 3 descobertas.

        • Benchmark do iPhone 6 says:

          Deste tipo costuma ser quando sai uma nova versão do iOS. Não queres experimentar encontrar outro bug? Pareces ser dos que encontram um facilmente. Iinspira-te:

          1 – Quatro passwords erradas
          2 – Na quinta deixa-se um carácter por preencher
          3 – Pergunta-se aos horas ao Siri
          4 – Além de indicar as horas, o Siri também apresenta o relógio – carrega-se no relógio
          5 – Com mais uns toques variados aqui e ali consegue-se o acesso aos contactos e às fotografias.

          Vá lá, não custa nada e ainda tens direito ao teu nome nos créditos quando a Apple corrigir o bug. Como agradecimento até pode corrigir um bug ou vulnerabilidade que tenhas no teu Andoid – sem perspectiva de ser corrigido.

          • Prim says:

            Pro bono nunca foi muito o meu estilo, e os agradecimentos também sempre dispensei, ser confrontado com estes bugs que tornam vulnerável o ios por permitirem o acesso a dados sensíveis e enterrar a cabeça em piadas para o faz de conta é que eu acho piada.

          • Benchmark do iPhone 6 says:

            Fora de brincadeiras, dá-me uma grande vontade de rir – sem deixar de reconhecer o esforço – imaginar alguém – toca daqui, toca dali – até encontrar um bug deste tipo.

            – À quarta entrada de pin falhada, deixar um caracter por preencher e a seguir perguntar à Siri as horas e carregar no relógio é de génio – um bocado bizarro, mas merece o reconhecimento nos créditos da correção do bug.

            É que há bugs e bugs. Um, imperdoável, é premir repetidamente numa tecla até o sistema crashar e ficar vulnerável. Outra é a sequência de toques do bug, descoberto pelo nosso herói.

            Os comentários bem humorados que escrevi foram uma chapelada ao nosso herói e de chacota, aos do costume, que vêm neste bug um malware do piorio – saltando, convenientemente, o prazo em que será corrigido.

          • Prim says:

            Por acaso também gostava de saber como é que vão desencantar estes bugs parvos…

  5. JBM says:

    Título bombástico que nada tem a ver com o conteúdo!
    Touch ID tem um bug onde? o bug é nas funções do ecrã de bloqueio, que pode acontece da mesma maneira mesmo sem TouchID activo!
    O acesso a aplicações e a quase tudo continua protegido

  6. Jorge Carvalho says:

    Mas que no seu juizo tem siri e wallet atctivados ?!?

    Abc

  7. Jaime says:

    Apesar de muito brilhante por fora, a maçã continua cheia de minhocas por dentro…

    • rui says:

      Não diria melhor. O mesmo se passa com o resto dos sistemas. Mas nos outros, os próprios utilizadores são capazes de admitir que tem falhas. Já os fanáticos pela maçã roída, nem com as falhas à frente dos olhos e se calhar a acontecer nos próprios aparelhos que possuem, nem assim admitem.

      • pedro says:

        RUI a questão é mesmo essa falam de virus e bugs para mac e iphone mas a verdade
        é que na pratica não sei o que é isso nos meus macs e iphones e ipads que ja uso a 15 anos
        sem formatações ou desfragmentações etc…
        é por isso que as pessoas adoram a maçã.

    • Johnny says:

      Minhocas essas que se multiplicam cada dia que passa, fazem mais buracos do que tapam.

  8. El Comandante says:

    Sempre o mesmo tipo de calunias contra a Apple, é a inveja a falar.
    Peço ao Benchmark do iPhone 6 que venha explicar que apesar de isto ser verdade ninguém vai querer explorar este tipo de bug, os criminosos são pessoas com ética e quando se trata da Apple nunca seriam capazes de tal coisa.

    Para mais informações esperem pelo Benchmark do Iphone 6

    Cumprimentos

    • Benchmark do iPhone 6 says:

      Gosto é de te ver bem disposto 😉

      Com um título destes o Touch ID não funcionou e o iPhone foi desbloqueado.

      Não foi desbloqueado – o bug dá acesso às fotos e aos contactos e nada mais. Já aconteceu antes e há-de ser corrigido rapidamente.

      P.S. O Touch ID nada tem a ver com o assunto.

      • Sergio J says:

        Fui fazer o teste no meu 4S para mostrar que não era preciso touch id.

        No entanto quando cheguei à parte de selecionar mensagem o iphone pediu-me o codigo, mas numa ecran ligeiramente difrente (tons de cinza genero o do 1password)

        • JBM says:

          Como é que tens definido?
          PIN, Password, PIN de 6 algarismos?
          E experimentaste a seguir ao boot do aparelho ou depois de já teres inserido pelo menos uma vez o teu PIN/Password?

          • Sergio J says:

            tenho pin de 4 algarismos. Depois de já ter inserido o pin pelo menos uma vez.
            Admito que pode estar a falhar-me algum dos processo, mas tb pode não funcionar no 4S.

            Será que funciona também com Hey Siri? É que quando colocamos o dedo no touch id para activar o siri, pode porventura ficar “gravado” a nossa pass e ser esse o bug. Obviamente pode ser muitas coisas. às vezes os bugs estão onde menos esperamos.

          • JBM says:

            Não, isto não tem nada a ver com ficar gravado quando tocas no TouchID.
            Isto é um bug que interfere nas permissões de funcionalidades do ecrã de bloqueio, daí não teres acesso a mais nada. Quando inseres pela primeira vez a password as fotos e contactos deixam de estar protegidos pela encriptação do iPhone daí em diante, apenas ficam por detrás da gestão de permissões do sistema, sendo que o ecrã de bloqueio tem permissão para algumas coisas, e com o bug acede a mais estas!

            Se calhar tens que ser mais rápido para activar o Siri.

          • Sergio J says:

            JBM eu não disse que poderia desbloquear. O que disse é por ventura poderia, por bug, guardar essa informação e usa-la na segunda vez que pedia o codigo.

            Já tentei várias vezes replicar e pede-me sempre código.

            Mas que fique claro, em momento algum os telemoveis ficam desbloqueados.

          • JBM says:

            tal como disse, isto não tem nada a ver com guardar informação do TouchID quando lhe tocas, não só isso requer um pedido específico pela impressão, como significaria desbloquear o aparelho, sendo que nenhuma destas coisa acontece.
            É um bug que permite dar permissões ao lockscreen para aceder às fotos e contactos – que já não estão encriptados.

    • Johnny says:

      Estou cheio de inveja meus deus, como eu gostaria de ter um Apple meus deus, é o melhor telefone no mundo um bom processador “Dual-core 1.4 GHz Cyclone (ARM v8-based)” realmente não haja duvida! É para se ter inveja! Mesmo! Juro que não estou a trollar, eu teria inveja de não ter o dinheiro que pagaram pela Apple porque sem duvida comprava um LG G4 que mete o iPhone a tapar os buracos da Apple ou neste caso devo dizer da “Maça”

      • Sergio J says:

        sabes tudo que está dentro daquele SOC? Eu não sei, nem tu sabes. Mas o que sabemos é que mesmo a 1GHz dá coça aos ocatores a 1THz da concorrencia. Porque será. Sabes alguma coisa da arquitectura que está por dentro, como pipelines e outras coisas.
        Quantos ciclos demora cada instrução?

        Mas para ti isso não interessa , o que interessa é os gigahertz e o numero de cores.

        Olha eu como profissional de desenvolvimento em arquitecturas embebidas até tinha curiosidade em saber. Mas como utilizador o que interessa é o equipamento corresponde, não nos deixa ficar mal, bem pelo contrário.

        A optimização do sistema operativo é importante mas não responde às performances obtidas nos benchmarks. Portanto continua a olhar apenas para o numero de cores e velocidade do cristal para definir a performance de uma arquitectura.

        • pedro says:

          Deixa sergio! eles não sabem o que são instruções reduzidas.

        • ruiuda says:

          Já há algum tempo que não comento no pplware. Mas se és realmente profissional de arquiteturas embebidas dos CPU devias ter em consideração 1 fator-chave, que te coloca de imediato em cheque ao enunciares que isso se trata de uma qualidade, entre as poucas (e mais algumas pseudo-qualidades) que o iPhone tem para compensar o valor dele.

          –> Escalonamento do processador – tu podes ter um dual-core muito bem otimizado, mas se tiveres um Android octa-core só utilizas as potencialidades máximas que te pode oferecer quando o sistema ou as apps necessitam. O CPU não está a toda a hora com os 8 núcleos a trabalhar. Favorece também no consumo de bateria.

          Apple iPhone foi novidade desde 2007 até o Android melhorar bastante. O meu telemóvel? Nexus 6 (434€ na Pixmania nas promoções de Verão). Não podia estar mais satisfeito. Até tinha posses em relação a um dos oponentes existentes nos topo-de-gama (iPhone 6 Plus 64 GB) mas eu tinha a certeza que gastar ~2,07 vezes mais seria um erro.

          Abraço

          • JBM says:

            tal como um processador de 2 núcleos não tem sempre os dois núcleos a trabalhar, isto é, os SoCs actuais permitem colocar os núcleos num estado de baixo consumo quando não têm nada para fazer, podendo até ser todos eles, e até variar a velocidade de relógio. Há muitas formas de optimizar o desenho e funcionamento para reduzir o consumo, teres um com oito núcleos não significa que é melhor em termos de consumo.

          • Sergio J says:

            Rui, como disse não conhecemos a arquitectura. Apenas sabemos o numero de cores, em que é baseado e a velocidade de relogio. Se não sabes ao certo o que tens lá dentro estes parametros não te servem para nada. Apenas servem para quando temos um equipamento semelhante. o AX tinha tinha um relogio de tanto e o AY tem mais um pouco. Nestes casos faz sentido comparar, nos outros não.

            Isto é um pouco como quando eramos putos e comparavamos a potencia dos carros pela cilindrada.

            Repara eu não estou a justificar nada. O que discordo em absoluto é esta forma limitada de comparar o que não é comparavel.

            Para nós utilizadores o que interessa é fluidez, que responda bem. E nisso o iphone é formidável. Há outros equipamentos formidáveis? Claro que há

            Se quiseres, podemos dizer que utilizar 2 cores ou 4 cores, ou mais ou menos velocidade relogio para obteres o mesmo resultado é meramente uma questão de estratégia. Nenhuma das estratégias está errada é meramente uma opção.

  9. Catarino says:

    Penso que o titulo não está totalmente correcto pois esse bug funciona para outras versões do ios.
    Não existem sistemas perfeitos, é uma simples falha que facilmente a apple pode resolver numa próxima actualização.

  10. Ricardo says:

    Apple com bugs? Isto deve ser é uma feature.

  11. diamantino says:

    São erros que acontecem. Qualquer software não é perfeito e mais uma vez se verifica.
    Tanto pode ser Windows, Android ou Apple. Agora à que resolve-los.

    ps. Não defendo nenhum software em concreto.

  12. Wistfultale says:

    Adoro vir às noticias sobre a Apple só para ver os Shitdroiders a espumar-se pela boca, isso deixa-me em pulgas 😛

    • Johnny says:

      A mim tambem me deixa em pulgas saber que a Apple tem buracos por tapar principalmente a da Maça, que é tão elogiada e tão bonita por fora, então por dentro que beleza de maça pobre! Concordo contigo jovem, os Shitdroiders a que são os invejosos, os da Apple não são invejosos, nos temos o melhor hardware nos telemoveis de hoje “Dual-core 1.4 GHz Cyclone (ARM v8-based)” DUAL Core meus deus, que processador potentissimo, abate e faz de abutres os outros concorrentes, porque é que o Android continua a ser mais famoso que a Apple?

      Fogo páh.. Eu não entendo esta gente!

  13. Liberal da Cerca says:

    Não li ninguém a afirmar que é necessário ter acesso físico ao equipamento. E quem é que mexe no teu iPhone? É que não é uma porcaria de um android… é pura léria essas enormidades levantadas pelos lagdroids….

  14. José Carlos says:

    Mais um pequino bug?!!! Isso não tem importância nenhuma! Mais uns diazitos e a correcção vai sair.
    Mesmo com tantos beta-testers (versões de desenvolvedores e versões públicas) o IOS sai com esse bugzito?!!!
    Isso não é nada… funboys!

  15. Rafael says:

    Testei com o meu iPhone 6, não consegui, talvez seja porque minha senha não é a simples de 4 numeros, minha senha é alfanumérica, aquela que abre o teclado padrão de caracteres.

    Alguém mais testou ou sabe se isso pode ser uma alternativa?

  16. José Carlos says:

    E o pior é que este bug já existia nas versões beta e a Apple não teve conhecimento?!! Teve?!! E porque não efectou correcção?!!

    https://www.youtube.com/watch?v=miMOwaKUbkI

  17. tiago says:

    Ia eu testar isto… e quem tem uma pass complexa sem ser 4 digitos nao dá… quando se tenta enviar por msg pede o codigo… em vez de desligarem a siri usem uma password com numeros e letras… nem pelas quantidade de dedadas alguem la chega…

  18. Scan says:

    Se fosse só esse bug não me queixava… Lags, aplicações a crashar. Mesmo apos um reset… Devia ter ficado no ios8… Que embora não seja bom, não está tão mau…

  19. Francisco Pinto says:

    Problemas com o lookscreen são recorrentes na Apple, em quase todas as atualizações houve bug’s mais ou menos graves que permitiam aceder a mais ou menos informação nos idevices!
    Na realidade o android tb não está imune a esse problema! A diferença é que a Apple dentro de uns dias vai corrigir e 90% dos idevices vão ter acesso a essa correção, já no android é praticamente o inverso, 90% não vai ter acesso à correção!

    Deve haver uns gajos que durante uns dias após o lançamento de um novo IOS não devem dormir à procura de bug e isso é bom já que quanto mais rápido os bug são descobertos mais rápidos são corrigidos!! 🙂 🙂

  20. Catarino says:

    “Toda a empresa precisa ter pessoas que erram, que não tenham medo de errar e que aprendam com o erros”. (Bill Gates).

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.