El web que podia treure el teu codi de bloqueig i com Apple ho va solucionar

Els «hackers» cada vegada se les empesquen de formes més peculiars per treure'ns el codi de bloqueig del nostre dispositiu, com bé sabeu, xifrar un iPhone mitjançant un codi de bloqueig ho fa altament resistent a atacs, però no irreductible. En aquest cas, uns investigadors li van demostrar a Apple que eren capaços de desxifrar el codi de bloqueig utilitzant els sensors de moviment de l'iPhone. Davant tal troballa, Apple no va tenir més remei que acotar el cap i llançar un pegat de seguretat que tingués en compte la manera en què les pàgines webs accedeixen a el maquinari de l'iPhone sense sol·licitar permisos.

L'equip de Engadget USA ha decidit explicar una curiosa anècdota en el que a seguretat a Cupertino es refereix, com dèiem en la introducció, uns investigadors del Regne Unit li van demostrar a Apple com una pàgina web maliciosa podria aprofitar els sensors de moviment del nostre iPhone per detectar amb un 100 % d'encert quin és el nostre codi de bloqueig. De fet, segons les proves van desxifrar la totalitat d'ells. L'investigador Maryam Mehrnezhad va voler així posar l'accent en com les pàgines web i les aplicacions poden accedir als nostres sensors de l'iPhone sense sol·licitar permisos, Cosa que no passa amb elements com la localització, el rodet o el micròfon.

No obstant això, Apple no ho va deixar perdre entre moltes recomanacions, de fet iOS 9.3 comptava amb un pegat de seguretat dedicat únicament a aquest tipus d'atacs a la nostra privacitat, i és que la nostra seguretat davant aquest tipus de maniobres ha estat sempre un dels punts forts de la companyia de Cupertino, Alguna cosa davant la qual cosa no ens queda més que aplaudir. No obstant això, els ciberdelinqüents i un altre tipus de malfactors van a seguir investigant nous mètodes per accedir a informació que no els incumbeix, de manera que un ús responsable de l'dispositiu serà sempre la millor mesura de seguretat.


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.