Bug permite o acesso a fotos em um iPhone, mesmo se ele estiver bloqueado

Bug no iPhone

Parece que os usuários que passam muito tempo procurando maneiras de contornar o código de bloqueio do iPhone nunca descansam. Um novo método foi descoberto recentemente que tira proveito de um erro ou violação de segurança que permitiria um usuário não autorizado acessar fotos e mensagens em um iPhone, mesmo se ele estiver protegido por senha ou Touch ID.

O bug mencionado foi descoberto por EveryThingApplePro e iDeviceHelp e afetaria qualquer iPhone com iOS 8 ou posterior instalado. O segredo desse método é, por assim dizer, enganar ou agrupar o Siri para nos dar acesso a esse conteúdo, portanto, já estou antecipando qual pode ser a solução temporária para evitar que qualquer usuário não autorizado veja nossas fotos ou mensagens.

Novo bug permite contornar o código de bloqueio do iPhone

Em primeiro lugar, deve ser explicado que, para replicar esta falha, o usuário não autorizado deve ter acesso físico ao iPhone e conhecimento do número de telefone da vítima. As etapas a seguir para acessar as fotos e mensagens de um iPhone sem inserir a senha seriam as seguintes:

  1. Fazemos uma chamada ou FaceTime para o iPhone que queremos atacar.
  2. Tocamos no ícone da mensagem na tela da chamada recebida.
  3. Escolhemos «Mensagem personalizada» para ir para a janela de resposta.
  4. Ativamos o Siri e dizemos "Ativar VoiceOver".
  5. Na tela de mensagem, damos um duplo toque no campo do nome do chamador e mantemos nosso dedo no segundo toque.
  6. Tocamos no teclado o mais rápido que podemos. Podemos ter que fazer as etapas 5 e 6 várias vezes para obter o efeito desejado. Se quisermos ver as mensagens, temos que selecionar qualquer contato aqui. Se quisermos ver as fotos, continuamos com a próxima etapa.
  7. Agora pedimos ao Siri para "Desativar o VoiceOver".
  8. Voltamos para Mensagens e escrevemos a primeira letra do nome da pessoa que fez a ligação na barra superior.
  9. Tocamos no ícone de informações próximo e criamos um novo contato.
  10. Escolhemos «Adicionar foto». Isso nos fará ver todas as fotos do carretel.

Como nos proteger desta violação de segurança

Eu sei que é muito difícil para eles me levarem em consideração, mas alguns meses atrás eu escrevi um e-mail para a Apple propondo que eles modificassem um pouco a maneira como invocamos o Siri. O que eu perguntei a eles é que, com tudo ativado, o Siri só será ativado na tela de bloqueio se vocês ouvirem Alô siri com a nossa voz ou pressione o botão iniciar com um dedo cuja impressão digital está registrada. O problema, e é por isso que escrevi para você, é que para ter a função "Ei Siri" ativada e operacional, temos que ter acesso ao Siri ativado a partir da tela de bloqueio; se tivermos o último ativado, qualquer dedo pode invocar o Siri.

Contanto que a Apple não faça algo semelhante ao que eu pedi, o solução é ir para Configurações / Touch ID e código, colocar a senha e desativar o Siri na tela de bloqueio. A coisa boa nisso, se fizermos assim, pelo menos no meu iPhone 7, é que invocar o Siri com um dedo registrado funciona, mas o ruim é que não poderemos usar o "Ei, Siri" da fechadura tela.

O bug está presente na última versão beta do iOS 10.2, por isso não podemos saber se será quando a versão final for lançada. O bom que os blogs especializados têm de publicar um bug é que a Apple vai acabar sabendo da sua existência e aumentamos as chances de que o bug seja corrigido mais cedo. Enquanto isso, talvez seja melhor fazer como eu: meu iPhone só é tocado por mim. Portanto, nenhum usuário não autorizado pode acessar qualquer coisa minha (ou quebrar meu iPhone!). Você está preocupado com esta nova falha de segurança com a qual eles podem ver todas as suas fotos sem usar a senha?


Te interessa:
Segundo a Apple, é a empresa mais eficaz do mundo em segurança
Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Marco Trabanco dito

    Que bobagem poder ver as fotos que tiro um dia, você também precisa ter o iPhone nas mãos de outra pessoa por muito tempo, eu não me importo com nada (mas se eles consertam, chapo) !!!