Bug omogućava pristup fotografijama na iPhoneu čak i ako je zaključan

IPhone Bug

Čini se da korisnici koji provode puno vremena tražeći načine kako zaobići iPhone kod za zaključavanje nikada ne miruju. Nedavno je otkrivena nova metoda koja koristi prednosti a buba ili narušavanje sigurnosti koje bi omogućilo neovlaštenom korisniku pristupite fotografijama i porukama na iPhoneu, čak i ako je zaštićen lozinkom ili dodirnite ID.

Navedenu grešku otkrili su EveryThingApplePro i iDeviceHelp and bi utjecao na bilo koji iPhone koji ima instaliran iOS 8 ili noviji. Tajna ove metode je u tome da prevari ili poveže Siri da nam omogući pristup ovom sadržaju, tako da već predviđam privremeno rješenje kako bi spriječio neovlaštenog korisnika da vidi naše fotografije ili objave.

Nova greška omogućava zaobilaženje iPhone koda za zaključavanje

Prije svega, mora se objasniti da neovlašteni korisnik mora imati neovlaštenog korisnika da bi ponovio ovaj kvar fizički pristup iPhoneu i poznavanje telefonskog broja žrtve. Koraci koje treba slijediti za pristup fotografijama i porukama iPhonea bez unošenja lozinke bili bi sljedeći:

  1. Upućujemo poziv FaceTime-u na iPhone koji želimo napasti.
  2. Dodirnemo ikonu poruke na ekranu dolaznog poziva.
  3. Odabiremo «Prilagođenu poruku» da bismo prešli u prozor za odgovor.
  4. Aktiviramo Siri i kažemo "Aktiviraj VoiceOver."
  5. Na ekranu poruke dvaput tapkamo polje imena pozivatelja i držimo prst na drugom dodiru.
  6. Sviramo na tastaturi što brže možemo. Možda ćemo morati napraviti korake 5 i 6 nekoliko puta da bismo postigli željeni efekt. Ako želimo vidjeti poruke, ovdje moramo odabrati bilo koji kontakt. Ako želimo vidjeti fotografije, nastavljamo sa sljedećim korakom.
  7. Sada tražimo od Siri da "isključi VoiceOver."
  8. Vraćamo se na Poruke i u gornju traku upisujemo prvo slovo imena osobe koja poziva.
  9. Dodirnemo ikonu informacija u blizini i kreiramo novi kontakt.
  10. Biramo «Dodaj fotografiju». Ovo će nam omogućiti da vidimo sve fotografije na kolutu.

Kako se zaštititi od ovog kršenja sigurnosti

Znam da je vrlo teško da me uzmu u obzir, ali prije nekoliko mjeseci napisao sam e-mail Appleu predlažući da malo promijene način na koji prizivamo Siri. Ono što sam ih pitao je da će se, sa svim aktiviranim, Siri aktivirati na zaključanom ekranu samo ako slušate Hej Siri našim glasom ili pritisnite dugme za pokretanje prstom čiji je otisak prsta registriran. Problem je, i zato sam vam napisao, da bi funkcija "Hej Siri" bila aktivirana i operativna, moramo imati pristup Siri aktiviranom sa zaključanog ekrana; ako aktiviramo potonje, bilo koji prst može prizvati Siri.

Sve dok Apple ne učini nešto slično onome što sam tražio, Rješenje je otići u Postavke / Touch ID i kôd, staviti lozinku i deaktivirati Siri na zaključanom ekranu. Dobra stvar ako to učinimo ovako, barem na mom iPhoneu 7, jest da pozivanje Sirija registriranim prstom djeluje, ali loše je to što nećemo moći koristiti "Hej, Siri" iz brave ekran.

Greška je prisutna u najnovijoj beta verziji iOS-a 10.2, tako da ne možemo znati hoće li to biti i kada se objavi konačna verzija. Dobra stvar koju specijalizirani blogovi moraju objaviti je da je Apple na kraju znao za njegovo postojanje i povećavamo šanse da će se greška prije ispraviti. U međuvremenu, možda je najbolje da radim poput mene: moj iPhone dodirujem samo ja. Dakle, nema neovlaštenog korisnika koji može pristupiti bilo čemu mojem (ili razbiti moj iPhone!). Jeste li zabrinuti zbog ove nove sigurnosne greške s kojom mogu vidjeti sve vaše fotografije bez upotrebe lozinke?


Zanimaju vas:
Prema Appleu, to je najefikasnija svjetska kompanija u području sigurnosti
Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Mark Trabanco rekao je

    Kakve gluposti da biste mogli vidjeti fotografije koje snimam na dan, takođe trebate imati iPhone duže vrijeme u tuđim rukama, ne zanima me ništa (ali ako to poprave, chapo) !!!