Un error de iOS 13 dóna accés a tots els nostres usuaris i contrasenyes

iOS 13 segueix en fase de beta, i com a tal, hem de tenir en compte que aquests errors i errors que vagin apareixent en el noticiari durant les pròximes setmanes no són rellevants, i és que aquesta versió de iOS es troba encara en una fase molt primerenca del seu desenvolupament, i no veurem fins mitjans de setembre la que seria la versió final.

Recentment s'ha descobert un error en iOS 13 que permet a qualsevol accedir a tots els nostres usuaris i contrasenyes emmagatzemades en l'iPhone i sincronitzats amb iCloud. Aquesta fallada de seguretat és un dels més greus que Apple ha comès en les últimes dates, tot i que pensem que ho resoldran en pocs dies.

https://www.youtube.com/watch?time_continue=2&v=S_rlN2IIbyMv

L'error és simple, com bé sabeu, a través dels ajustos podem consultar tots els usuaris i contrasenyes que tenim emmagatzemats al dispositiu, per exemple, quan volem iniciar sessió en un lloc web que no ha reconegut l'emplenat de camps automàticament, ens permetrà accedir de forma directa a aquesta secció de la configuració. Per identificar-nos podem utilitzar el mecanisme de seguretat que estigui disponible en el nostre iPhone, Face ID o Tucho ID, tot i que el codi de seguretat està disponible en tots els terminals.

En el cas de l'Face ID, si fem cas omís i premem repetidament per accedir als usuaris i contrasenyes, per posteriorment cancel·lar en reconeixement i així constantment, el terminal acaba per cedir-nos via lliure per accedir totalment als usuaris i contrasenyes emmagatzemades tant en el iPhone com la sincronització constant que hagi a través d'iCloud. Un imperdonable error de seguretat que es pot tolerar en una beta, però que seria totalment horrorós en una versió ferm de el sistema operatiu. Estem segurs que Apple resoldrà això en la següent beta llançada per iOS 13, mentrestant, ja saps al que t'exposes.


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.