Alerta! É possível contornar o ecrã de bloqueio do iPhone com iOS 13 (veja vídeo)

22 Comentários

É já no próximo dia 19 de setembro que a Apple vai lançar o novo iOS 13. As novidades são muitas e alguma delas foram conhecidas ao longo das várias versões beta. Apesar de ainda não ter sido disponibilizada a versão final, apenas a versão GM, foi já descoberta uma falha de segurança.

Esta falha permite contornar o ecrã de bloqueio do iPhone e ter acesso a todos os contactos. Veja como funciona.

Alerta! É possível contornar o ecrã de bloqueio do iPhone com iOS 13 (veja vídeo)


Jose Rodriguez é o investigador que descobriu uma falha grave de segurança no novo sistema operativo móvel da Apple. Aproveitando-se da vulnerabilidade, é possível aceder aos contactos do smartphone mesmo com o ecrã de bloqueio ativo. Esta falha foi revelada a 17 de julho e ainda se mantém na versão GM (a versão quase final do iOS 13).

De relembrar que este investigador já tinha descoberto uma falha semelhante no 12.1. Curiosamente, a técnica de bypass do ecrã de bloqueio do iPhone é idêntica à usada para a versão 12.1.

Como contornar o ecrã de bloqueio do iPhone com iOS 13?

De acordo com o que é apresentado pelo investigador, é necessário que seja realizada uma chamada via Facetime. Depois basta recorrer à assistente digital Siri. É possível obter endereços de e-mail, números de telefone, informações de endereço e muito mais outras informações que constem da lista de contactos. Podem-se inclusive criar também novos contactos. Veja como tudo funciona no seguinte vídeo.

Apesar da facilidade de acesso aos contactos, não é possível aceder a outros conteúdos do equipamento como, por exemplo, fotografias ou vídeos. Não há informações oficiais que a Apple tenha já resolvido tal problema no iOS 13 final, mas é natural que o faça.

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de falcaobranco
    falcaobranco

    “Depois basta recorrer à assistente digital Siri. É possível obter endereços de e-mail, números de telefone, informações de endereço e muito mais outras informações que constem da lista de contactos.”

    Eu não tenho iPhone… mas pelo vídeo… ele acede apenas a um contacto, pode alterar esse contacto ou apenas registar mais um contacto… não acede aos contactos todos… acho que é muito alarme para nada…

    É realmente estranho sim, o facto do ecrã de desbloqueio ser muito fácil de contornar…isso sim, é preocupante…

  2. Avatar de Renato Nismo
    Renato Nismo

    encontrou a falha, e já ganhou 1 milhão ?

  3. Avatar de Fixo
    Fixo

    “Aleta!! O iOS 13” – que ainda não saiu – “deixa desbloquear o iPhone – veja vídeo!”
    Vai uma aposta que quando sair o assunto está resolvido?

    P.S.1 – Acho bastante piada e tenho grande apreço pelos que se dedicam a encontrar vulnerabilidade de desbloqueio “carrega daqui, carrega dali”. Não lembra ao diabo o que encontram (nem vi o vídeo, mas há de ser do género)
    P.S.2 – Não se esqueçam que vulnerabilidade que só se podem explorar com acesso físico aos equipamento é uma coisa – ataque remoto, é outra.
    P.S. 3 – Sem o iPhone e o iOS – o que seria da blogosfera? 🙂

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      P.S. 4 – Então falando de ataque remoto, foi detetado recentemente malware no iOS e que datava até 2 anos onde este recolhia dados privados do user

      1. Avatar de Jorge Carvalho
        Jorge Carvalho

        Não era malware , não datava há 2 anos ( são coisas diferentes) e apenas persistia até ao reboot. (não deixa de ser grave) e btw foi a China que nutre de uma simpatia grande por aqui.

        Abc

      2. Avatar de Jorge Carvalho
        Jorge Carvalho

        ps : e não era remoto , era necessário ao utilizador ir a um site e clicar num link.

        Abc

      3. Avatar de Fixo
        Fixo

        Já comentei isso. Tentei copiar mas não deu. Está no post:
        https://pplware.sitedev.pt/apple/apple-problemas-seguranca-google-ios/

      4. Avatar de Rrrrrrr
        Rrrrrrr

        Que também afectava Google e Microsoft? Ok…

        1. Avatar de Nelson Lavrador
          Nelson Lavrador

          Não disse q não afetava outros…no entanto, o iOS foi posto num pedestal em q nada o afetava como sendo o mais seguro. Mas hoje em dia as coisas são bem diferentes.

  4. Avatar de censo
    censo

    Outra vez ? De vez em quando aparece esta !

  5. Avatar de Vitolas
    Vitolas

    E ainda falam em falta de inovação.

    1. Avatar de Pisa papéis
      Pisa papéis

      Mesmo usado como pisa papéis …haveria sempre alguém a dizer que outros equipamentos o superavam …

  6. Avatar de albino negro
    albino negro

    Nao sera mesmo para descobrir os bugs que servem as versoes beta?
    Mais uma noticia para click bait

    1. Avatar de Pedro Pinto

      Mas a versão não é beta…é GM!

      1. Avatar de Jorge Carvalho
        Jorge Carvalho

        Hmmm . A GM continua a ser beta até ser assinada para público.

        Abc

        1. Avatar de Pedro Pinto

          Se fosse beta, chamavam-na beta final.

      2. Avatar de Fixo
        Fixo

        Pode ser. Já há quem diga, com datas, que a versão 13.0 sai com o bug, que é corrigido dias depois na 13.01.
        Faz sentido – alguém que teve tanto trabalho para descobrir um bug vai falar dele a tempo de ser corrigido? Perdia os 5cts de glória 😉

  7. Avatar de Joao Ptt
    Joao Ptt

    É uma iFuncionalidade.
    Se fosse no Android era um aVulnereabilidade.

    1. Avatar de N1ldo
      N1ldo

      Kkkkkkkkkkk
      O sistema é mais seguro?
      R: kkkkkkkkkkkkkkk

      1. Avatar de rodrigo
        rodrigo

        o que significa kkkkkkk?

        1. Avatar de N1ldo
          N1ldo

          Uma gargalhada bem sarcástica.