Afinal iOS 6.1.3 também tem bug no bloqueio de ecrã

58 Comentários

O lançamento da versão 6.1.3 do iOS, que aconteceu ontem ao final do dia, trouxe a correcção de vários bugs de segurança deste sistema operativo. Entre esses bugs estava o tão falado problema de acesso ao equipamento, contornando as medidas de segurança que este tem (ecrã de bloqueio).

A verdade é que menos de 24 horas depois de esta versão ter sido lançada já surgiu um novo bug similar e que permite que qualquer pessoa com acesso físico ao equipamento possa aceder aos seus conteúdos.

iphone_bug_lock_1

A versão anterior do iOS, a 6.1.2, não tinha apenas uma mas sim duas falhas de segurança que permitiam a qualquer pessoa aceder ao telefone e a partir daí ter acesso à lista de contactos do equipamento.

Esta não é uma situação nova neste equipamento, sendo conhecidas situações similares noutras versões do iOS, e a Apple sempre tratou de as corrigir. Não é também uma situação nova noutros equipamentos da concorrência e em todos os casos estes problemas foram prontamente endereçados e resolvidos com o lançamento de correcções ao sistema operativo.

O caricato da situação agora descoberta é que surgiu no dia seguinte ao lançamento de uma versão do iOS que supostamente resolvia e corrigia um problema similar.

Esta falha foi descoberta e publicada por um utilizador do Youtube de nome videosdebarraquito e é mostrada num simples vídeo.

Segundo o que é mostrado a falha permite o acesso à lista de contactos, com a consequente edição, remoção ou alteração dos mesmos e o acesso às fotografias que estejam no iPhone.

A forma de usar esta falha é, mais uma vez, simples e necessita apenas que o acesso ao Controlo por Voz esteja activo e disponível com o equipamento bloqueado.

Uma vez que estejam a usar o Controlo por Voz necessitam apenas de indicar ao telefone para marcar um número. Durante a chamada devem remover parcialmente o cartão SIM.

Assim que procedam à remoção do SIM o acesso ao telefone será disponibilizado e podem navegar livremente nos contactos.

O vídeo abaixo mostra a forma simples como podem, mais uma vez, contornar o bloqueio de ecrã do iPhone e aceder a conteúdos no mesmo.

De notar que esta falha apenas pode ser usada no iPhone 4. As versões posteriores não têm disponível o Controlo por Voz mas sim o Siri, onde esta falha não se aplica.

A falha em si é preocupante, tal como as anteriores eram, mas o que a torna única é a altura em que foi apresentada, poucas horas depois do lançamento de uma correcção para problemas semelhantes.

Tal como as anteriores esta falha requer que o atacante tenha acesso físico ao equipamento e está limitada aos contactos que nele estejam alojados.

Ainda não existe qualquer comunicado ou posição por parte da Apple mas, e tal como tem acontecido em situações anteriores, irá com certeza ser lançada uma actualização para resolver este problema.

Homepage: iOS

Comentários

58

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João Reis
    João Reis

    Que ricos engenheiros que a Apple tem lá a trabalhar. Depois desta despedia algumas cabeças que certamente andam a nanar. Ponham adolescentes a testar por falhas, talvez encontrem mais rapidamente do que eles.

    Gosto da Apple mas está sem rumo claramente. É bom que voltem ao melhor jogo, e rápido.

    1. Avatar de Baarux
      Baarux

      Qualquer coisa se anda a passar para aqueles lados claramente.

      Quando um suposto upgrade, que serve para corrigir um erro de segurança, simplesmente não o corrige é bastante mau.
      Aquela imagem que se criou da Apple, começa aos poucos a cair por terra desde o falecimento do Steve Jobs.

      1. Avatar de João Reis
        João Reis

        Eles corrigiram o JailBreak, embora não todos os bugs que permitem o exploit. Quem usa JB não faz upgrade nem ve o aviso no telefone ou tablet sequer, vem desabilitado pelo Cydia/Evasion por defeito.

      2. Avatar de Francisco Pinto
        Francisco Pinto

        é outro bug..bem rebuscado por sinal..

    2. Avatar de AX
      AX

      Também sou grande adepto da Apple, mas está perdida. Só gostei do iPad Mini dos ultimos releases deles. E é mais pelo preco dele (lá fora). De resto, Mountain Lion, aumento do preços dos Macs etc porra muito mau. Nem falo do iPod Nano (em design), tento nem me lembrar. Podiam fazer tanta coisa abusada

  2. Avatar de Fox
    Fox

    O bug até pode não estar resolvido mas o tipo que fez o vídeo não provou que o iPhone dele tinha o iOS 6.1.3

  3. Avatar de Sergio J
    Sergio J

    Quem é que tem o Siri activado?

    Este tipo de bugs não me afecta, pois acho estúpido ter o telemóvel protegido por password.
    Por outro lado acredito que este possa não ser um bug, mas sim uma back door criada pelos desenvolvedores. Todos os sistemas as tem. Mais ou menos acessiveis, mas todos as a tem.

  4. Avatar de Rodrigo
    Rodrigo

    mais vale desligar e não ligar mais lol 🙂

  5. Avatar de Marco
    Marco

    Sergio a questao nao é essa,quem usa o Siri.é sim trazer um bug diferente para o mesmo problema. se formos pensar assim quando o android ou o windowsMobile8 trouxer uma coisa,e se nós nao utilizarmos essa funcao pronto,ta tudo bem nao interesa se tem bug um telefone de 800euros eu nem utilizo aquela parte do software.se se paga bastante por um equipamento é porque ele tem que ser melhor que os outros.é o mesmo que dizermos ha o carro x quando passa dos 140kmh o motor rebenta,e nos dizemos ha nao faz mal apesar de ter dado 50mil euros por ele so ando a 120kmh.por isso nao tenho motivos para refilar da incompetencia das pessoas.

    1. Avatar de Sergio J
      Sergio J

      Eu só quis argumentar que o artigo diz que só afecta o 4 e não o 4S e o 5. Eu argumentei que “ninguem” em Portugal tem o Siri ligado porque simplesmente não funciona. Logo quem tem um 4S ou 5 e tem o Siri desligado tem o mesmo problema.

      1. Avatar de Arthgrafic
        Arthgrafic

        Acontece que isto é o “voice control” e não o siri, uma vez que no Iphone 4 não está presente o siri.

        Cumps.

  6. Avatar de Luis Silva
    Luis Silva

    É fácil perceber o que se passa.

    1 – O sistema não é perfeito, nenhum o é, está sujeito a falhas.

    2 – A Apple desde uma certa altura tem lançado as coisas à presa e lançar novo software demasiado depressa para fazer concorrência.

    3 – Como andam meios aflitos com os erros, ao tentar corrigir uns ficam outros, stress.

    A Apple demonstra a gora que não é falível como tem demonstrado ser, ela tem estado robusta mas agora anda a dar rachas nessa robustez

    1. Avatar de golias17
      golias17

      Acho que a questão aqui é que por mais que teste um sistema é muito improvável ele estar bug free, quando mais gente a testar mais depressa descobrem problemas, deste modo a empresa pode resolver o mais rápido possível.

      Eu só veria problema se a apple levar uma eternidade a corrigir os problemas detectados, mas eles deixarem de existir, esqueçam isso, resolvem um aparecem outros é o ciclo…

  7. Avatar de Benchmark do iPhone 5
    Benchmark do iPhone 5

    O bug corrigido pelo iOS 6.1.3 não “dava acesso ao equipamento” como se dá a entender no post. Dava acesso a:

    – contactos e respectivas fotos atribuídas (quando se falava em fotos eram estas e só estas)
    – histórico de chamadas
    – voicemail

    O que dá acesso (completo) ao equipamento é o bug do Galaxy S3 (e S4) e Note 2 com Android 4.1.2, como mostra o último vídeo do post
    http://www.idownloadblog.com/2013/03/20/ios-6-1-3-passcode-glitch/

    1. Avatar de David Ferreira
      David Ferreira

      isso está mais que corrigido 😛

      1. Avatar de Francisco Pinto
        Francisco Pinto

        Oficialmente ainda não está 🙂 🙂 🙂

        1. Avatar de João
          João

          Esta pois, a muito tempo. Dou.te o meu e tentas fazer isso. ja ta corrigido….

          1. Avatar de eduardo
            eduardo

            é um novo bug que foi agora revelado! não o outro que só afectava alguns Samsungs

          2. Avatar de eduardo
            eduardo

            a piada é que até nos bugs a Samsung imita a Apple

  8. Avatar de Serginho M

    De que estão à espera para comprar um Lumia com Windows Phone 8?! É tipo as lojas +/-. Mais qualidade por menos dinheiro… LOL

    1. Avatar de Joel
      Joel

      Comprei um Lumia 820 e tive de devolver uma semana depois e receber o dinheiro de volta. Estava quase sempre a acordar com o telefone desligado, tinha de tirar a bateria e meter de novo. Foi uma má experiência.

      1. Avatar de Bruno
        Bruno

        A mim aconteceu-me parecido com um iphone 4s, os botões de volume não funcionavam. Mas não o devolvi, troquei por outro pq problemas todos os aparelhos podem ter. O novo 4s já veio bom.
        No seu caso parece-me mais uma invençãozita para contrariar, quem compra algo que gosta não devolve pq uma unidade veio defeituosa. Isso é o pão nosso de cada dia.

      2. Avatar de Emperor
        Emperor

        Não tenho qq problema em chamar-te mentiroso.
        E o pq está explicado pelo comentário do Bruno,embora eu te chame MENTIROSO…enquanto ele foi politicamente correcto e disse que inventaste…

  9. Avatar de Silva
    Silva

    Venha o próximo upgrade …… NNNNNEEEEEEXXXXXXTTTTTTT

  10. Avatar de Vitor
    Vitor

    Não vi em nenhuma parte do vídeo a versão do software. Isso sim é um bug, de quem fez este vídeo. Looool

    1. Avatar de golias17
      golias17

      Quando corrigirem o problema ficas sem duvidas… Se é que as tens.

  11. Avatar de Ze Dias
    Ze Dias

    Go Apple Go Apple…

    Whities ” FAIL… AGAIN “

  12. Avatar de Tiago Correia

    Morreu Steve Jobs, morreu a Apple!

    1. Avatar de Serginho M

      Já ando a dizer isso, desde o dia em que o dito se foi…

    2. Avatar de Tiago Correia

      E a maioria das inovações das tecnologias vieram dele, as outras empresas é que seguiram os mesmos passos.

      Agora a tecnologia vai estar parada durante uns tempos, até algum engenhoso tiver novas ideias.

  13. Avatar de Mario
    Mario

    estranho… no meu iPhone 4 não acontece… realmente depois de tirar o cartao aparece os contactos mas so ficam “disponiveis” durante breves segundos… quase instantaneamente o telemovel entra em repouso… cheira-me a fake este video…

  14. Avatar de Rodrigo
    Rodrigo

    A Apple tem sempre bugs e um bug também muito grande e restauro de sistema no itunes para que por code passe lol.

    Quem poim o código de segurança não serve de muito é so restaurar o sistema e ta feito

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Tá feito o quê ? Deixa de te pedir o código de segurança para se ter acesso às app e dados ? Isso não deixa.
      Se quiseres perder os dados, restaurando como novo, isso deixa. Mas a isto também se chama bug ?

    2. Avatar de Carlos André
      Carlos André

      Isso funciona assim com todas a marcas que tem aplicação para repor os dados.

    3. Avatar de eduardo
      eduardo

      O que dizes apaga o telemóvel, logo não acede aos dados da pessoa que é a preocupação de segurança. Não me parece que se possa considerar um bug.
      Por esse prisma a maioria dos computadores têm um bug pois podem ser reformatados. Só quem usar uma password ao nível do firmware é que poderia evitar isso.

  15. Avatar de PandaBear
    PandaBear

    Boas,
    a afirmação: “De notar que esta falha apenas pode ser usada no iPhone 4. As versões posteriores não têm disponível o Controlo por Voz mas sim o Siri” está errada, pois se desactivarmos o Siri, o Voice Control fica activo.

    1. Avatar de Inch'Allah que o Francisco faça ondas
      Inch’Allah que o Francisco faça ondas

      Não necessariamente.
      Com o Siri ativo a Marcação por voz fica inativa.
      Indo a Geral > bloqueio por código pode ativar-se/desativar-se a Marcação por voz

      Desativando a Marcação por voz o bug referido no post não pode ser explorado.

  16. Avatar de Adriano França
    Adriano França

    Este tipo de falhas é imperdoável principalmente porque a Apple já conhecia o erro e não o corrigiu, no entanto, mesmo que o aparelho venha a parar em mãos alheias não me parece que as pessoas estejam assim tão bem informadas.
    É mau para a imagem da marca, no entanto, para o utilizador não cria mossa.

    1. Avatar de LG
      LG

      Foi corrigido um erro, esse é outro que só depois do iOS 6.1.3 sair é que foi reportado.

      O anterior foi corrigido:

      Passcode Lock
      Available for: iPhone 3GS and later,
      iPod touch (4th generation) and later, iPad 2 and later
      Impact: A person with physical access to the device may be able to
      bypass the screen lock
      Description: A logic issue existed in the handling of emergency
      calls from the lock screen. This issue was addressed through improved
      lock state management.
      CVE-ID
      CVE-2013-0980 : Christopher Heffley of theMedium.ca,
      videosdebarraquito

    2. Avatar de Francisco Pinto
      Francisco Pinto

      Imperdoável é uma Marca concorrente(samsung) ter ficado a saber que tem um bug idêntico( e que este dá o acesso total coisa que o da Apple não dava) mais ou menos ao mesmo tempo que a Apple e ainda não ter corrigido, isso sim é imperdoável!A Apple ao menos já corrigiu o bug que tinha conhecimento.este bug é outro!
      Mas descansa nessa marca nem ainda corrigiu esse e já foi encontrado outro! 🙂
      http://www.engadget.com/2013/03/20/samsungs-android-phones-affected-by-another-lockscreen-bypass/?utm_medium=referral&utm_source=pulsenews
      E já agora a Samsung já resolveu o bug da morte súbita dos S3 descoberto Dez/jan??

  17. Avatar de Sergio J
    Sergio J

    Mas quem é que usa código de segurança!?!

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Eu. Com a definição de apagar os dados ao fim de 10 tentativas de introdução de códigos errados (achei preferível a um código que leve muito tempo a escrever).

      Eu punha a interrugação/exclamação ao contrário – há alguém com juízo que não use código de segurança !?!

      1. Avatar de eduardo
        eduardo

        muita gente!
        pela forma como se usa o telemóvel estar sempre a pôr o código para desbloquear é cansativo

        1. Avatar de David Ferreira
          David Ferreira

          é depois perdem o telemovel, e a pessoa que o acha e quer ser honesta, quer telefonar aum familiar ou a alguem e puff não consegue

          Telefona a operadora, pretende dar o numero que esta no sim para a operadora telefonar a pessoa ou arranjar um contacto alternativo, para a informar que acharam o telemovel e a operadora recusa-se xD

          Dar a policia, tambem nao faz nada
          Dar a operadora, ela mesma guarda para o vender

          PS: isto aconteceu comigo, encontrei um x10 com o ecran de bloqueio e nunca pude contactar o dono, e era tao mais facil que tivessem deixado o telemovel desbloqueado….

          Assim olha, limpei o telemovel todo e dei a quem precisava

          1. Avatar de Benchmark do iPhone 5
            Benchmark do iPhone 5

            Os meus cumprimentos pela tua atitude (já agora, pessoalmente nem me passa pela cabeça que não procedesse da mesma maneira).

            Mas – isto é verídico, só minto em caso de extrema necessidade – perdi um iPhone, fartei-me de telefonar e dava sempre desligado. A primeira coisa que a pessoa que o encontrou fez foi desligá-lo. Se quisesse atender as minhas chamadas não precisava do código, porque as chamadas atendem-se mesmo com o iPhone bloqueado.

            Ainda bem – mas ainda bem, mesmo – que estava bloqueado. Por muito cuidado que se tenha em guardar passwords e identificações em apps que as encriptam, há sempre apps a que se deu acesso a contas de correio electrónico sem ser preciso voltar a introduzir as credenciais. Além de outra informação que anda dispersa pelas app.

            Não partas do princípio que se perderes um smartphone quem o encontra é honesto e to quer devolver. Se to roubarem não é, certamente.

            O risco de andar com um smartphone desbloqueado é muito grande. É uma completa loucura.

            Eu cá uso um código simples + o apagar dados ao fim de 10 tentativas falhadas + o Encontrar iPhone (com a localização activada) que permite localizá-lo, dá-lo como perdido alterando o código de bloqueio (para o caso de ser encontrado), ou apagá-lo remotamente.

  18. Avatar de Tiago Ferreira
    Tiago Ferreira

    Eu uso 🙂

  19. Avatar de Benchmark do iPhone 5
    Benchmark do iPhone 5

    Já agora uma coisa curiosa sobre o iOS 6.1.3. A Apple atribui os “fixes” de várias vulnerabilidades aos evad3rs, os mesmos que criaram a última ferramenta de jailbreak, evasi0n.

    Se virem a nota original da Apple tambem lá aparece um crédito de um fix a videosdebarraquito, os mesmos que divulgaram a vulnerabilidade referida neste post. Por isso o iO 6.1.4 deve estar por aí.

    Há um entendimento, pelo menos razoável, entra a Apple e os hackers “white hat” que têm feito o jailbreak do iOS.

    http://appadvice.com/appnn/2013/03/apple-gives-credit-to-evad3rs-jailbreak-team-for-majority-of-fixes-in-ios-6-1-3

    1. Avatar de David Ferreira
      David Ferreira

      só tem de haver, pois os hackers estão a fazer um trabalho gratuito á apple xD, graças aos hackers o IOS é dos sistemas mais estável no mercado 😛

  20. Avatar de CF
    CF

    As pessoas é que estão a ficar com um bug!! Dependem demasiado de um telemóvel…

    1. Avatar de Sérgio
      Sérgio

      Não diria melhor!

      Agora do ponto de vista do mercado e das várias marcas, pelas noticias constantes e pela opinião de um maior numero de pessoas, comparativamente à 2 anos atrás, parece-me que a Apple não está no seu melhor momento de forma e de criatividade. Ainda assim, pode recuperar facilmente.

  21. Avatar de Gualter
    Gualter

    Só marretas, para que actualizar se a isto nem uma actualização se chama LOL

  22. Avatar de Lip
    Lip

    Desde que tenho a versão 6.1.2 do iso deixei de conseguir aceder a zon fon free… dá erro de ligação ao hotspot!!! nao sei se aconteceu a mais alguem?
    como posso resolver isso?
    Obg

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Eu continuo a ligar normalmente.
      Sei que nas ligações por Wi-Fi por vezes resolve (re)introduzir manualmente as credenciais (nome da conta e password), porque as que estão guardadas para a ligação automática deixam de funcionar. Acontece bastante com routers/amplificadores. Pode ser o caso.

      1. Avatar de Lip
        Lip

        OBG pela ajuda mas infelizmente mesmo introduzindo manualmente as crdencias o wifi da zon fon free não funciona,ate no “meu” zon fon free…
        aguardo pelo esclarecimento da ZON,pq parece que isto acontece em varios routers zon fon deles !!
        Ja repos as redes de origem, mas mesmo depois disso o iphone não funciona com a rede zon fon free.
        Nao sei mais que fazer, pq faz-me falta a ligacoes exteriores da zon

  23. Avatar de Pedro
    Pedro

    E já agora a Samsung já resolveu o bug da morte súbita dos S3 descoberto Dez/jan??

    Pois bem lembrado ai está uma situação incrível que posso afirmar que aconteceu a um meu colega , simplesmente morreu kkk acabaram dando outro novo isso na garantia, sem explicação para o que sucedeu , apenas disseram que foi uma serie de S3 e que aconteceu a alguns kkk, acabou deixando o novo em uma loja e trocou pelo NOTE2 , e já está morto por voltar a IPHONE 5, Android ainda tem muitos defeitos na verdade… talvez WP8 possa de alguma maneira ser mais parecido com IOS em fiabilidade