iOS 12.1 ledwie się pojawił i już znaleziono błąd w zabezpieczeniach

Od premiery systemu iOS w wersji 12.1 minęło raptem kilka godz., a już zdołano odnaleźć lukę w jego systemie bezpieczeństwa. Bardzo prosta sztuczka pozwala uzyskać dostęp do spisu kontaktów zablokowanego kodem smartfonu.

Obraz
Piotr Urbaniak

Za odnalezienie luki odpowiada hiszpański ekspert ds. cyberbezpieczeństwa Jose Rodriguez. Trudno powiedzieć, jak dokładnie specjalista wpadł na trop zagrożenia. Wiadomo natomiast, że trik działa na każdym iPhonie z systemem iOS 12.1, co tyczy się również flagowego modelu XS. Z tym że jego praktyczne użycie wymaga dostępu do dwóch słuchawek Apple'a, z uwagi na obustronne wykorzystanie, w procesie obejścia zabezpieczeń, aplikacji FaceTime.

iOS 12.1 allows bypass the passcode to see all contacts private information. Feature? Flaw?

Technicznie rzecz biorąc, rozwiązanie polega na wykonaniu połączenia na atakowany smartfon, z innego iPhone'a. Po czym należy zainicjować wideorozmowę z użyciem FaceTime'a. Wówczas w prawnym dolnym rogu pojawi się menu, umożliwiające dodanie kolejnych rozmówców. Tak oto można się dostać do kontaktów, a następnie sprawdzić ich dane, korzystając z gestu 3D Touch.

Przyznajcie, cały ten proces – choć wymaga drugiego telefonu – jest wręcz banalnie prosty. Co prawda nie ma zarazem mowy o jakiejś krytycznej wpadce, ale jednak tego typu niedoróbki nie powinny mieć miejsca. Zwłaszcza w sprzęcie tak drogim jak iPhone'y.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟