Fejl giver adgang til fotos på en iPhone, selvom den er låst

Fejl iPhone

Det ser ud til, at brugere, der bruger meget tid på at lede efter en måde at omgå iPhone-låsekoden, aldrig hviler. En ny metode er for nylig blevet opdaget, der udnytter en bug eller sikkerhedsfejl, der ville tillade en uautoriseret bruger få adgang til billeder og beskeder på en iPhone, selvom den er beskyttet med adgangskode eller Touch ID.

Den nævnte fejl er blevet opdaget af EveryThingApplePro og iDeviceHelp og ville påvirke enhver iPhone, der kører iOS 8 eller nyere. Hemmeligheden bag denne metode er så at sige at snyde eller narre Siri til at give os adgang til dette indhold, så jeg fortæller dig allerede, hvad den midlertidige løsning kan være for at forhindre enhver uautoriseret bruger i at se vores billeder eller beskeder.

Ny fejl giver dig mulighed for at omgå iPhone-låsekoden

Først og fremmest skal det forklares, at for at replikere denne fejl, skal den uautoriserede bruger have fysisk adgang til iPhone og at kende offerets telefonnummer. De trin, der skal følges for at få adgang til billeder og beskeder på en iPhone uden at indtaste adgangskoden, er følgende:

  1. Vi foretager et opkald eller FaceTime til den iPhone, som vi vil angribe.
  2. Vi rører ved beskedikonet på skærmen for indgående opkald.
  3. Vi vælger "Brugerdefineret besked" for at gå til svarvinduet.
  4. Vi aktiverer Siri og siger "Aktiver VoiceOver".
  5. På beskedskærmen dobbeltklikker vi på den, der ringer op, og holder fingeren nede ved det andet tryk.
  6. Vi spiller på keyboardet så hurtigt vi kan. Vi skal muligvis udføre trin 5 og 6 flere gange for at få den ønskede effekt. Hvis vi vil se beskederne, skal vi her vælge en hvilken som helst kontakt. Hvis vi vil se billederne, fortsætter vi med næste trin.
  7. Nu beder vi Siri om at "deaktivere VoiceOver".
  8. Vi vender tilbage til Beskeder og skriver det første bogstav i navnet på den person, der foretager opkaldet, i den øverste bjælke.
  9. Vi trykker på informationsikonet, der er i nærheden, og opretter en ny kontakt.
  10. Vi vælger "Tilføj foto". Dette vil få os til at se alle billederne på rullen.

Sådan beskytter vi os selv mod denne sikkerhedsbrist

Jeg ved, at det er meget svært at blive bemærket, men for et par måneder siden skrev jeg en e-mail til Apple og foreslog, at de ændrede lidt på måden, vi påkalder Siri. Det, jeg spurgte dem, er, at med alt tændt, ville Siri kun aktivere på låseskærmen, hvis hun hører Hej Siri med vores stemme eller tryk på startknappen med en finger, hvis fingeraftryk er registreret. Problemet, og det er derfor, jeg skrev til dig, er, at for at have "Hey Siri"-funktionen aktiveret og operationel, skal vi have adgang til Siri aktiveret fra låseskærmen; hvis vi har sidstnævnte aktiveret, kan enhver finger kalde Siri.

Så længe Apple ikke gør noget, der ligner det, jeg spurgte, løsningen er at gå til Indstillinger / Touch ID og kode, sætte adgangskoden og deaktivere Siri på låseskærmen. Det gode ved det, hvis vi gør det sådan, i hvert fald på min iPhone 7, er, at det virker at påkalde Siri med en registreret finger, men det dårlige er, at vi ikke vil være i stand til at bruge "Hey, Siri" fra låsen skærmen.

Fejlen er til stede i den seneste betaversion af iOS 10.2, så vi kan ikke vide, om det også bliver, når den endelige version udgives. Det gode ved specialiserede blogs, der udgiver en fejl, er, at Apple ender med at vide om dens eksistens, og vi øger chancerne for, at fejlen bliver rettet hurtigere. I mellemtiden er det måske bedst at gøre som mig: min iPhone bliver kun rørt af mig. Så der er ingen uautoriseret bruger, der kan få adgang til noget af mit (eller ødelægge min iPhone!). Er du bekymret over denne nye sikkerhedsfejl, hvormed de kan se alle dine billeder uden at bruge adgangskoden?


Du er interesseret i:
Ifølge Apple er det den mest effektive virksomhed i verden inden for sikkerhed
Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Mark Trabanco sagde han

    Sikke et volapyk at kunne se de billeder jeg tager ajour, man skal også have iPhonen i en andens hænder i lang tid, jeg er ikke bekymret for noget (men om de fikser det, chapo)!! !