sábado, 21 de septiembre de 2013

Primera vulnerabilidad en iOS 7

Ni 24 horas les ha durado a los chicos de Apple que su sistema sea lo seguro, que "aseguran". Encima a nuestro orgullo, ha sido un soldado Español en darse cuenta de este bug de sistema. Básicamente lo que permite es, visualizar las fotografías del dispositivo y compartir información en la Red sin necesidad de saber el código de desbloqueo.

Como ya sabréis, iOS 7 tiene una galería de Acceso Rápido a algunas funcionalidades del terminal, sin necesidad de ser desbloqueado como por ejemplo, la Cámara de fotos, Reloj, Temporizador...

Para comprobar este fallo, desde la pantalla de bloqueo, tan solo hay que deslizar hacia arriba el icono de la cámara y seguidamente cerrarla con el botón Home, después en la galería de Acceso Rápido se toca en el Reloj y una vez dentro abrir el temporizador y sin salir de este, hay que dejar pulsado el botón de encendido/apagado del dispositivo y en lugar de apagarlo, cancelamos y seguidamente pulsamos un par de veces el botón Home.

Y voilà !!! Ahora se puede acceder a información privada del teléfono/tablet como a la galería de imágenes, Correo electrónico, Redes Sociales sin necesidad de disponer del Passcode...


La solución mas "chapucera" pero efectiva, es desde el centro de control deshabilitar el acceso con pantalla bloqueada. Pocos días después del resumen de la Keynote de iOS que publicamos, fue el lanzamiento de este sistema y dos días después ya han tenido que sacar la nueva actualización, la 7.0.1...

No obstante, este fallo ya existía en versiones anteriores a iOS 7 y lo único que ha hecho el sistema es heredarlo.

En mi opinión, es normal que ocurran este tipo de cosas en sistemas como iOS o similares, por la complejidad que supone el desarrollo de estos fantásticos sistemas...(esta se la pasamos por hoy), pero sinceramente si fuese un usuario que me he gastado 699 pavos en un bicho de estos, no lo puedo permitir. Y con esto no quiero decir que este sistema sea lo peor, ni mucho menos, pero gastarte esa pasta y que este expuesto a estos fallos...pues jode.

Gracias al gran Samu, por haberme contado esta noticia, os la cuento hoy a vosotros.

Saludos | *
Diego Oliva


No hay comentarios:

Publicar un comentario