Novo problema com o Siri e o ecrã de bloqueio no iOS 8.0.2

79 Comentários

Agora que tudo parecia mais calmo para o lado da Apple e do iOS, com o lançamento da versão 8.0.2 e da aparente resolução de problemas que trouxe, voltou a surgir mais um problema, que novamente trouxe o Siri para a ribalta.

Este assistente pessoal do iOS tem sido a maior fonte de problemas de segurança do iOS desde que surgiu e desta vez não é excepção.

O novo problema agora identificado permite que qualquer pessoa possa ler os emails ou enviar mensagens, bastando um pequeno truque para “enganar” o Siri.

siri_1

São recorrentes os problemas que o Siri tem trazido ao iOS e quase sempre associados à possibilidade de contornar o ecrã de bloqueio deste sistema operativo.

Mesmo recorrendo aos mecanismos de segurança presentes no iOS, é comum que seja possível contorná-lo com recurso a uma vulnerabilidade do iOS.

A nova falha agora descoberta permite que qualquer iPhone que esteja a correr a versão 8.0.2 do iOS possa dar acesso às mensagens ou email, bem como ao envio de mensagens, mails ou à publicação de Tweets.

Aparentemente são estes os únicos elementos que estão vulneráveis e não é possível lançar aplicações ou outras funções do iOS.

Para ser replicado o problema apenas é necessário que o iPhone esteja sem rede Wifi, o que pode ser feito no próprio ecrã de bloqueio ou até dentro do Siri.

Uma vez sem rede Wifi basta que seja feita uma pergunta ao Siri, dentro da lista associada ao email, mensagens ou Twitter. Por estar bloqueado o Siri vai pedir que desbloqueiem o dispositivo para o poderem usar.

É nessa altura que carregam em cancelar e que retiram e voltam a colocar o cartão SIM. Ao ligar-se novamente à rede, de forma automática, apenas necessitam de editar a questão ou ordem dada ao Siri e voltar a executar o comando, de forma manual.

Desta vez vai ser executado e sem que seja pedido qualquer código ao utilizador, ficando visível a vulnerabilidade encontrada.

O vídeo abaixo mostra em detalhe a forma como é possível explorar esta falha e aceder de forma simples às mensagens, emails ou Tweets de qualquer utilizador do iPhone.

A solução para este problema, mais uma vez, reside numa simples acção. Basta ao utilizador desabilitar o acesso ao Siri no ecrã de bloqueio e passará a estar seguro e protegido contra esta falha e outras entretanto conhecidas.

Mais uma vez é esperado que a Apple trate deste problema numa das próximas versões do iOS, muito provavelmente apenas na versão 8.1.

Comentários

79

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de David Guerreiro
    David Guerreiro

    Dá uma trabalheira do caneco

    1. Avatar de JJ

      Vence-se o Siri pelo cansaço…

      1. Avatar de Joana T
        Joana T

        a unica utilidade que vejo nos smartwatches por agora e a facilidade que vai ser usar em exames de faculdade para cabulas!

    2. Avatar de Bahh
      Bahh

      Muito trabalhinho, mas a solução é: desliguem a(o) SIRI. A menos que gostem de falar para objetos, resolve qualquer vulnerabilidade em que o serviço tenha de estar explicitamente ligado. O pessoal vai continuar a descobrir maneiras de dar a volta a(o) SIRI e assim previnem todas elas.

    3. Avatar de Ana Margarida
      Ana Margarida

      Boa tarde, tenho um ipad mini e actualizei a nova versão IOS 8.0.2, mas no fim de actualizar o meu ipad activou automaticamente o voiceover e quando tento desligar ele volta a ligar, o que faz com que eu tenha de alguns problemas a seleccionar os icons porque tenho de seleccionar o icone que quero com um toque e para o poder abrir com dois toques seguidos.
      Gostaria de saber se alguém tem tido o mesmo problema
      Agradecia que respondessem
      Obrigada

  2. Avatar de JJ

    Será que caso o email tiver um “link” para uma app na AppStore, o iPhone não abre o AppStore?

  3. Avatar de Benchmark do iPhone 6
    Benchmark do iPhone 6

    Deixa cá ver se eu percebi.

    – A primeira pergunta ao Siri tem que ser com o iPhone ligado a uma rede Wi-Fi. O meu só se liga à rede lá de casa. Só alguém lá de casa é que podia fazer a “marosca”. O pessoal anda pela rua com o iPhone pronto para se ligar a qualquer rede pública (caso em que fosse roubado o ladrão o podia ligar a uma rede Wi-Fi)?

    Acho as expressões “qualquer pessoa pode aceder” a “qualquer iPhone” exageradas. No mínimo tem que ter acesso físico a ele e depois tem que o ligar a uma rede Wi-Fi.

    O tira e põe o cartão SIM está curtido, e passa a vulnerabilidade para bug, difícil de detectar nos testes – desde o iOS 7. Mas não me parece que tenha havido prejudicados, até ser corrigido.

    1. Avatar de Tavares
      Tavares

      No artigo eu li precisamente o contário…”Para ser replicado o problema apenas é necessário que o iPhone esteja SEM REDE Wifi”.

    2. Avatar de hsilva
      hsilva

      Oa teus comentários são tao vidrados. Tens assim alguma coisa de secreta para não te ligares a uma rede wifi se não a de tua casa?? Ou o teu iphone so aceita o dhcp do router lá de casa? Descobre-se um bug na Apple vem logo o Cali mero bla bla bla. Toma juizinho ó benchmark. Tu devias ir para o departamento de qualidade de qualidade da maça! Pensa nisso.

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Desligo o Wi-Fi antes de sair de casa. Descobre-se um bug (no post anterior sobre o Siri nem havia nenhum), sai post – parece a chuva que faz sair a minhoca do buraco, com muitos nicks, para parecer muitas 🙂

  4. Avatar de Yordanov
    Yordanov

    Trabalheira não dá. Mas que é um problema grave é. Já estou a ver a versão 8.0.3 a sair para o publico 😀

    Enfim nada é 100% seguro. Mas pronto!!!

  5. Avatar de irlm
    irlm

    todas as versões com problemas desde o ios 7, a mesma coisa, está dificil reparar.

    topic: “Novo bug do iOS 8 permite contornar bloqueio de ecrã pelo Siri”

  6. Avatar de Pedro
    Pedro

    Outra vez? LOL acabem com a apple 😀

  7. Avatar de Dc
    Dc

    Como é que ainda não falaram do Hairgate??

  8. Avatar de Mark
    Mark

    Bom vou buscar as pipocas

  9. Avatar de Hugo Santos
    Hugo Santos

    Se o Android fosse analisado tão ao pormenor como o ios nem imagino os erros que descobririam. A cada saída de um novo ios parece que há uma corrida mundial entre entendidos a ver quem descobre um erro primeiro.

    1. Avatar de daiquiri
      daiquiri

      deves pensar que o android é menos analisado…

    2. Avatar de Telmo
      Telmo

      Sim, de facto só o iOS é escrutinado. O sistema operativo com 80% da quota de mercado é completamente ignorado pelos hackers/peritos em segurança.

      1. Avatar de Susana
        Susana

        80%?! andas a comer alpista?

        quanto muito uns 60%… ridiculo!!

        1. Avatar de Carlos Carvalho
          Carlos Carvalho

          lol tu e que não andas bem, 85% para ser exacto…

  10. Avatar de Jorge
    Jorge

    Qual iPhone 5!
    Isto sim => youtube.com/watch?v=Jj3Jy5ufhaY

  11. Avatar de Sérgio
    Sérgio

    Amigos se não gostam, comprem android’s.

    Android é que é bom. 😀

    1. Avatar de Pedro
      Pedro

      Não duvides 😉 basta procurares o smartphone of the year (2013) enfim, actualiza mas é isso.

      Ah espera, não existe nada que te safe do bypass.

      1. Avatar de Sérgio
        Sérgio

        Amigo Pedro, não duvido.

        Força, compre android que é “muita” bom, não haja duvida. É do melhor

        1. Avatar de Pedro
          Pedro

          Não as tenho companheiro, já tive os dois. Felizmente sei o que comprei.

          Continue com o seu Dual-core cada um sabe de si.

          1. Avatar de Androidmen
            Androidmen

            Bem o melhor não é ires por aí pq o “dual core” envergonha muitos quad e octa cores 😉

      2. Avatar de Blop
        Blop

        Sim porque com a fragmentação do android, sempre que se encontra um problema, é preciso comprar um telm mais recente para obter a actualização oficial 😉 ha ha ha

        1. Avatar de lo
          lo

          hahaha cyanogenmod hahaha cyanogenmod….

          1. Avatar de Blop
            Blop

            Qual foi a parte de “actualização oficial” que te escapou?

          2. Avatar de Blop
            Blop

            Qual foi a parte de “actualização oficial” que te escapou?
            Para alem de que “TODOS” os telms android suportam cyanogenmod… oh wait!

        2. Avatar de lo
          lo

          sim da parte da google era bom que houvesse mais tempo de actualizações porque muitos androids conseguem correr as novas versões, apesar da google não lançar para esses telemóveis.
          mas é problema da google, não é problema do telemóvel em si, já que consegue correr as verões novas do android através da cyanogenmod.

    2. Avatar de Serginho M
      Serginho M

      Também não exageres! Windows Phoen, vá.

  12. Avatar de Jose
    Jose

    Esta Siri só serve para atrapalhar. Conto pelos dedos as vezes que utilizei tal coisa.

  13. Avatar de Sérgio
    Sérgio

    Com o meu dual-core… de 64 bits 😀

    1. Avatar de Pedro
      Pedro

      HTC Desire – Octa-core 64 bits … quer mesmo falar de specs?

      1. Avatar de Serginho M
        Serginho M

        64 bits com 1GB de ram… Essa é que eu ainda não percebi.

      2. Avatar de irlm
        irlm

        menino pedro, deixe-se lá de piquices sobre os sistemas operativos, estamos a falar de um bug, que poderá vir como qualquer sistema, seja linux desktop, windows desktop, windows phone, mac os, ios. Todos tem falhas e é para isso que as testamos para corrigi-las.

      3. Avatar de Joana T
        Joana T

        a htc tem tudo para ser a melhor fabricante do android, qualidade, htc sense muito bom..mas as cameras sao do pior que ha e os precos ridiculos, n admira que estejam em falencia

        1. Avatar de Carlos Carvalho
          Carlos Carvalho

          outra que anda desactualizada…

      4. Avatar de Pilowo
        Pilowo

        64bits da apple batem os do htc a leguas lol. pedro gostas do android mas tens de gostar do lag eheh. android = lag

      5. Avatar de David
        David

        @Sergio @Pedro

        Cada um escolhe o que quer, o que pretende, e o que achar que mais lhe convém!
        Querem um Chupa Chups?

        E Pedro se percebes minimamente de informática, sabes muito bem que as Specs não é tudo! e Sergio, ter um core de 64Bits não quer dizer ser o Rei da selva! é bom? sim, mas não é tudo!
        Ambos os sistemas discutidos têm falhas e graves até, mas escusam de andar em guerras nos forum! o Assunto aqui é comentar acerca do titulo e ajudar se possível!

        Grande abraço e cresçam…o valor gasto no equipamento é da responsabilidade de cada um, um conselho é diferente de gozar com uma Marca, que para azar de todo o Mundo faz milhões, seja a mercê de burros ou de espertos, eles fazem milhares à custa das vossas guerrinhas….

      6. Avatar de Nelson
        Nelson

        Onde é que compro? 😀

        1. Avatar de David
          David

          “O hipermercado onde encontra todas as promoções, campanhas e produtos aos preços mais baixos!”

          Descubram 😛 deixem as guerrinhas e há tempo para pesquisar 😛

          Oh Nelson 😛 toma lá 😛

          http://www.youtube.com/watch?v=8IlldPHhHRc

      7. Avatar de Tiago Bernardo
        Tiago Bernardo

        Certamente o Sérgio estaria a falar de um dispositivo Android..
        Ninguem no prefeito juízo pode falar que o iPhone é o melhor em termos de Specs..
        Relativamente ao SO, quem gosta de se sujeitar a tudo o que a marca lhe impõe, e que gosta de esperar vários anos por funcionalidades que a concorrência já tem há séculos.. Acho que o IOS é uma boa opção.
        É bonito e tudo..

      8. Avatar de Blop
        Blop

        Até podia ter 16 núcleos, continua a ser mais lento do que o iphone com 1GB de RAM… ups.

        1. Avatar de Carlos Carvalho
          Carlos Carvalho

          sim continua mais lento, na tua cabeça, o nexus 5 de 2013 que custa 350€ é mais rápido do que a tua joia preciosa… vai ao youtube e vê com os teus olhos, temo é que a tua cabeça não entenda.

          1. Avatar de Blop
            Blop

            Hum estas a basear-te em valores de benchmark ou na velocidade de utilização?

            *cough* *cough* https://www.youtube.com/watch?v=nCln9_mgZJo

        2. Avatar de Sérgio
  14. Avatar de MM
    MM

    Isso deve ter a ver com o #hairgate.

  15. Avatar de Sérgio
    Sérgio

    Por muito que a android queira, não consegue fazer bem as duas coisas, software e hardware. A Apple é dual-core certo.. mas sáo dois engenheiros a trabalhar, que sabem ler e escrever, o android têm 4 ou até 8 em que são ajudantes de servente, sem saber ler nem escrever.
    Tenho dito

    1. Avatar de Pedro Nunes
      Pedro Nunes

      Go home, you’re drunk 🙂

    2. Avatar de Carlos Carvalho
      Carlos Carvalho

      lol isto já passou os limites do ridículo á muito, tanto desconhecimento num só comentário…
      estavas a tentar provar o que? sinceramente?

      1. Avatar de Sérgio
        Sérgio

        Já tive o samsung s3, mudei para o s5 a pensar que ia mudar para melhor e esquece! é tudo igual, sempre com falhas! Neste momento tenho um iphone a 3 semanas e ate agora só encontro uma palavra para o descrever, BRUTAL!
        Falo pelo que sei e pelo que passei.
        Specs? Isso é uma grande treta, pois basta meter um iphone ao lado de um samsung s5 e vejam a diferença.

        1. Avatar de Hugo Santos
          Hugo Santos

          Concordo em absoluto com o Sérgio. Ainda agora tenho um amigo com um Android octacore todo xpto e em jogos puxados fica bem atrás do meu iphone (nota-se o lag no android). Além disso crasha muitas mais vezes. Não vangloriem um smartphone pelas características de hardware porque isso não é tudo.

          1. Avatar de David
            David

            @Hugo
            Tenho de te dar alguma razão!
            Possuo um Android e realmente há lag! Já usei iPhone e só não o mantive pq uso cartão de memória e vejo muitas séries enquanto ando nos transportes públicos e transporte de ficheiros… O que me falta no iOS é um excelente gestor de ficheiros e uma App para ver as séries sacadas…
            Nao crítico marcas mas sim a Google precisa de melhorar o sistema mas a Apple com o vasto conhecimento que tem também tem de o fazer para ganhar mercado…
            E o problema das actualizações… Isso seria urgente…

        2. Avatar de Carlos Carvalho
          Carlos Carvalho

          é verdade que os galaxy são os topo de gama mais gordurosos, mas também trazem funções que nenhum outro tem, e muitas que ninguém vai usar, dai serem mais lentos. de qualquer das formas o s5 e muito mais rápido que o s3, por isso tudo o que dizes não e verdade.
          Mas por isso deita se a culpa ao android, nao e? usa um nexus, um oneplus, um motorola e tens uma experiência como em nenhum iphone.

  16. Avatar de Dc
    Dc

    O meu comentário continua a aguardar moderação

  17. Avatar de Pilowo
    Pilowo

    Realmente a HTC e mto boa, mas e pena que os precos abusivos e as cameras horriveis tenham aruinado a marca…a sony e outra que so desilude…a samsung e a lG nao sao as melhores mas sao as mais inteligentes nos precos/ funcionalidades. A sony e a htc tinham tudo para dominar o mercado mas ambas tem cameras com qualidade terrivel (o sony tem 20megapixeis piores que os 6 do nokia 730..ja fiz a comparacao lado a lado)

  18. Avatar de Sérgio
    Sérgio

    o meu também…

  19. Avatar de Nelson
    Nelson

    A sério? Como é que o gajo se lembra dessas coisas de tirar o cartão?

    Bem… lá vai a Apple preparar um 8.0.3…

    1. Avatar de Pilowo
      Pilowo

      nada e 100% seguro porque ha sempre estes pequenos detalhes que ninguem supostamente se lembra…cabe a um “hacker” testar todas as hipoteses

    2. Avatar de Pilowo
      Pilowo

      ja no android basta ligar o ecra e ver tudo porque ai a seguranca e 0…mas com o lag talvez o intruso perca a paciencia e desista.

      1. Avatar de Renato
        Renato

        Se te informasses antes de vires para aqui dizer azelhices fazias um favor a ti e ao mundo.
        Paga lá um artigo onde isto já era possivel até no Android 2.2: http://www.androidcentral.com/password-protect-your-phone.

      2. Avatar de Pedro
        Pedro

        Se para ti android= Lag é porque só utilizas o Android da tua Avó, um daqueles Samsungs de 100 euritos.

        😉

      3. Avatar de Pedro Nunes
        Pedro Nunes

        Lag? Tb és daqueles que dizem k o iphone 4 e 4s nao têm imensa lag com os ultimos updates?

        1. Avatar de PB
          PB

          Estás a falar por falar, o iOS8 nem sequer é compativel com o iPhone 4, só iPhone 4S+

          1. Avatar de Pedro Nunes
            Pedro Nunes

            Pois pois 😉

      4. Avatar de Carlos Carvalho
        Carlos Carvalho

        outro que se esqueceu da medicação.

        1. Avatar de Mario Lopez
          Mario Lopez

          diz um android que nao tenha lag? e que tenho um nexus 5 que so com cyanogemod a coisa ficou razoavel e mesmo assim laga as vezes

          1. Avatar de Pedro
            Pedro

            Se o teu Nexus 5 laga, das duas uma .. Ou tens um equipamento com problemas ou não sabes dar uso ao mesmo.

          2. Avatar de Sérgio
            Sérgio

            O Samsung S5 😀

          3. Avatar de Nelson
            Nelson

            Fui á fnac para ver os novos iPhones na mão…

            Tava lá um android qualquer ao lado, nem vi a marca, carreguei na app do youtube (made by google, a santa), e ficou com o símbolo “highlited”… mas… nada… para aí 1 segundo ou 2…

            Pois… não lagga não… como é que é capaz sequer de competir, quando mesmo androids topos de gama têm uma velocidade de disco que é METADE da do iPhone?

            Já para não falar que mesmo os topos de gama costumam ser piores em tudo face ao iPhone (RAM mais lenta, CPU mais gastador e mais lento, etc…).

            E um SO mais pesado (aplicações a correr em máquina virtual, com garbage collection, etc…)…

            Ou eles mudam a plataforma de cima abaixo, ou nunca na vida…

  20. Avatar de Sérgio
    Sérgio

    O Samsung S5 😀 , foi o que disse o vendedor(representante da Samsung), que se encontra na MediaMarket, depois de me ver com uma caixa do Iphone 5s… Temos que acreditar nas pessoas…

  21. Avatar de Abílio
    Abílio

    Decididamente vou fazer upgrade ao meu iPad2 mas vou esperar que amadureça o IOS 8 (8.1?) e pelo respectivo JB.

  22. Avatar de PB
    PB

    Acreditar em funcionários de lojas é o mesmo que acreditar nos delegados de informação médica, ou será por acaso que eles dizem depois de pegares para comprares “deixe-me só registar aqui antes de ir para a caixa”…

    Todos eles ganham à comissão e os Samsung são por acaso os que têm mais margem!

  23. Avatar de Janus
    Janus

    A Apple sempre em altas, só por isso o ppl devia pagar mais 100€ por um Iphone 🙂

  24. Avatar de zédosalhos
    zédosalhos

    o meu BQ 5hd dá 10 a 0 a esses todos 🙂