Investigadores quebram bloqueio de activação do iPhone/iPad

17 Comentários

A Apple introduziu no iOS 7 a funcionalidade de segurança Activation Lock (Bloqueio de Activação) que permite aos utilizadores o bloqueio remoto do seu equipamento em caso de roubo ou perda.

Mas um investigador descobriu agora uma vulnerabilidade neste mecanismo  que permite a sua desactivação.

Turn-off-find-my-iPhone-situation-1024x604


O bloqueio de activação é uma funcionalidade do Encontrar iPhone, concebida para evitar que outra pessoa utilize o seu iPhone, iPad, iPod touch ou Apple Watch em caso de perda ou roubo. O Bloqueio de activação é activado automaticamente quando a funcionalidade Encontrar iPhone é ligada.

Com o Bloqueio de activação o seu ID Apple e a palavra-passe serão solicitados sempre que alguém tentar:

  • Desativar a funcionalidade Encontrar iPhone no dispositivo
  • Apagar o dispositivo
  • Reativar e utilizar o dispositivo

Mas uma descoberta agora revelada mostra que é fácil ignorar este mecanismo de segurança disponibilizado pela empresa de Cupertino. Hemanth Joseph, um do primeiros a detectar esta falha, refere que basta usar uma longa string de caracteres para confundir o Activation Lock. Depois de introduzida essa string, o sistema faz o processamento da mesma mas começa a ter alguns bloqueios. É nessa fase que é possível, usando rapidamente o botão HOME e o botão ligar/desligar, é possível aceder ao sistema.

De referir que já foram descobertas pelo menos duas variantes desta vulnerabilidades, uma no iOS 10.1 (descoberta por  Hemanth Joseph) e outra agora no iOS 10.1.1 (por investigadores da Vulnerability Lab).

Veja como tudo funciona

Do lado da Apple ainda não houve qualquer informação oficial sobre esta vulnerabilidade que aparentemente tinha sido resolvida a 16 de Novembro. Espera-se que agora, no iOS 10.2, esta vulnerabilidade fique finalmente resolvida.

Comentários

17

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de censo
    censo

    Isto vai ser sempre assim. Criam-se mecanismos de segurança, logo aparece quem os quebre. Bem vindos ao mundo da tecnologia.

    1. Avatar de Raquel
      Raquel

      Supostamente este já estava resolvido. Mas que resolvam rápido, esse e todos os outros.

  2. Avatar de Rui Miguel
    Rui Miguel

    Escusavam era de publicar como se faz no YouTube, o que é que eles ganharam com isso? Nada! Só ajuda a quem rouba telemóveis!

    Não percebo como é que há gente tão inteligente para umas coisas e tão burra para outras, se mantivesse em segredo e dissesse à Apple, ele ganhava dinheiro para comprar um bruto Porsche, e ganhava fama porque a Apple publica as vulnerabilidade e quem as descobriu.

    1. Avatar de Vítor M.

      Ora tenta lá tu fazer 😉 a ver se está de facto funcional…

      1. Avatar de Luís
        Luís

        O bypass funciona mesmo, mas as funcionalidades do telemóvel são muito limitadas. não vale a pena. Eu próprio já tinha experimentado, porque comprei um bloqueado.

        1. Avatar de Vítor M.

          Pois deve resultar… se foram investigadores que fazem disso vida. Mas tu testaste?

          1. Avatar de Luís
            Luís

            sim testei. Aquilo liga a um servidor DNS. o quase vê lá foi criado por eles. tem opção de chamada e sms mas usando sites da internet

          2. Avatar de Vítor M.

            Duvido que tenhas testado 😉

      2. Avatar de Pedro
        Pedro

        Isto não funciona, apenas aparece o ecran inicial e logo de seguida o dispositivo bloqueia.

    2. Avatar de bola
      bola

      Se for pública as empresas dão mais resposta senão por vezes nem ligam e mesmo assim algumas não ligam pois dizem que são features 😉

  3. Avatar de alix
    alix

    só 8 comentários aqui? se fosse o boneco verde era logo aos montes

    1. Avatar de bola
      bola

      Não comentam porque os fãs não querem admitir as falhas e então ignoram, além disso é normal, existem muitos mais androids que ios (nem todos têm o luxo de poderem gastar em status apenas) 😉

  4. Avatar de Nuno Nunes
    Nuno Nunes

    Boas eu tenho um iphone 4 com ios 7 e isso não funciona e eu já fiz tanto teste até o mandei para a frança para um amigo que eles já resolvem :p é só videos que não fazem nada

    1. Avatar de Luís
      Luís

      meu amigo, deve ter seguido o video mal. há mais maneiras de fazer bypass ate mais simples que esta

  5. Avatar de Zani
    Zani

    Fato é que, quem divulga algo assim e ainda ensina como se aplica, nem de longe tem boas intenções, já queima na largada. Bem vindo ao mundo dos antiapples, desde sempre…

    1. Avatar de Luís
      Luís

      A intenção do homem é fazer dinheiro com a publicidade que tem no servidor DNS. Se pensa que o bypass desbloquea, está enganado. No máximo diz a versão do IOS. eu próprio tentei de tudo para tentar desbloquear