Bug omogućuje pristup fotografijama na iPhoneu čak i ako je zaključan

IPhone Bug

Čini se da korisnici koji provode puno vremena tražeći načine kako zaobići iPhone-ov kod za zaključavanje nikada ne miruju. Nedavno je otkrivena nova metoda koja koristi prednosti a buba ili narušavanje sigurnosti koje bi omogućilo neovlaštenom korisniku pristupiti fotografijama i porukama na iPhoneu, čak i ako je zaštićen lozinkom ili Touch ID.

Spomenutu su grešku otkrili EveryThingApplePro i iDeviceHelp and utjecao bi na bilo koji iPhone koji ima instaliran iOS 8 ili noviji. Tajna ove metode je u tome da prevari ili poveže Siri da nam omogući pristup ovom sadržaju, tako da već predviđam privremeno rješenje kako spriječiti neovlaštenog korisnika da vidi naše fotografije ili poruke.

Nova greška omogućuje zaobilaženje koda za zaključavanje iPhonea

Prije svega, mora se objasniti da neovlašteni korisnik mora ponoviti ovaj neuspjeh fizički pristup iPhoneu i poznavanje telefonskog broja žrtve. Koraci koje treba slijediti za pristup fotografijama i porukama iPhonea bez unošenja lozinke bili bi sljedeći:

  1. Upućujemo poziv ili FaceTime iPhoneu kojeg želimo napasti.
  2. Dodirnemo ikonu poruke na zaslonu dolaznog poziva.
  3. Odabiremo «Prilagođenu poruku» da bismo otišli u prozor za odgovor.
  4. Aktiviramo Siri i kažemo "Aktiviraj VoiceOver."
  5. Na zaslonu s porukama dvaput dodirnemo polje imena pozivatelja i držimo prst na drugom dodiru.
  6. Sviramo na tipkovnici što brže možemo. Možda ćemo morati napraviti korake 5 i 6 nekoliko puta da bismo postigli željeni učinak. Ako želimo vidjeti poruke, ovdje moramo odabrati bilo koji kontakt. Ako želimo vidjeti fotografije, nastavljamo sa sljedećim korakom.
  7. Sada tražimo od Siri da "isključi VoiceOver."
  8. Vraćamo se na Poruke i u gornju traku upisujemo prvo slovo imena osobe koja poziva.
  9. Dodirnemo ikonu informacija u blizini i stvorimo novi kontakt.
  10. Odabiremo «Dodaj fotografiju». Ovo će nam omogućiti da vidimo sve fotografije na kolutu.

Kako se zaštititi od ovog kršenja sigurnosti

Znam da im je vrlo teško uzeti me u obzir, ali prije nekoliko mjeseci napisao sam e-mail Appleu predlažući da malo promijene način na koji prizivamo Siri. Ono što sam ih zamolio jest da će se, sa svim aktiviranim, Siri aktivirati na zaključanom zaslonu samo ako slušate Hej Siri našim glasom ili pritisnite gumb za pokretanje prstom čiji je otisak prsta registriran. Problem je, i zato sam vam napisao, da bi funkcija "Hej Siri" bila aktivirana i operativna, moramo imati pristup Siri aktiviranom sa zaključanog zaslona; ako je potonje aktivirano, bilo koji prst može prizvati Siri.

Sve dok Apple ne učini nešto slično onome što sam tražio, Rješenje je otići u Postavke / Touch ID i kôd, staviti lozinku i deaktivirati Siri na zaključanom zaslonu. Dobra stvar ako to učinimo ovako, barem na mom iPhoneu 7, jest da pozivanje Sirija registriranim prstom djeluje, ali loše je to što nećemo moći koristiti "Hej, Siri" iz brave zaslon.

Bug je prisutan u najnovijoj beta verziji iOS-a 10.2, tako da ne možemo znati hoće li to biti i kad se objavi konačna verzija. Dobra stvar koju specijalizirani blogovi moraju objaviti je da je Apple na kraju znao za njegovo postojanje, a mi povećavamo šanse da će se greška prije ispraviti. U međuvremenu, možda je najbolje da radim poput mene: svoj iPhone dodirujem samo ja. Dakle, nema neovlaštenog korisnika koji može pristupiti bilo čemu mojem (ili razbiti moj iPhone!). Jeste li zabrinuti zbog ove nove sigurnosne greške s kojom mogu vidjeti sve vaše fotografije bez upotrebe lozinke?


Zanimaju vas:
Prema Appleu, to je najučinkovitija tvrtka na svijetu u području sigurnosti
Pratite nas na Google vijestima

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Markos Trabanko dijo

    Kakve gluposti da biste mogli vidjeti fotografije koje snimam na dan, također trebate imati iPhone duže vrijeme u tuđim rukama, nije me briga ni za što (ali ako to poprave, chapo) !!!