Bug no iOS 7.1 deixa remover conta iCloud sem alterar password

65 Comentários

Os mecanismos de segurança dos sistemas operativos pretendem garantir que em caso de perda ou de roubo os dados dos utilizadores são salvaguardados e que os dispositivos podem ser recuperados. A Apple tem feito trabalhos nesta área e a chegada do iOS 7 trouxe novas camadas de segurança que pretendem aumentar a segurança. Mas o problema é que estes mecanismos estão a mostrar-se demasiado simples de contornar.

Está público mais um bug que permite contornar o mecanismo Find My Phone e a conta iCloud. E mais uma vez é simples de executar.

ios_bug_1

O iOS 7 trouxe o iPhone e outros dispositivos móveis da Apple a capacidade de aumentar a segurança dos utilizadores ao impedir a eliminação da conta iCloud associada e o desabilitar do Find My Phone.

Para o fazerem os utilizadores necessitam de introduzir a password associada à conta, garantindo assim que apenas os donos dos equipamentos podem desabilitar etas funções e em caso de perda não é possível reutilizar o equipamento ou impedir a sua localização.

Mas este sistema tem estado sujeito a problemas e tem-se mostrado simples demais de contornar. Depois de ter sido encontrada uma vulnerabilidade neste mecanismo, que teria sido resolvida no iOS 7.1, ela volta a surgir, desta vez com uma forma de implementação diferente.

Mais uma vez, e de forma simples, é possível a qualquer pessoa remover uma conta iCloud associada a um dispositivo móvel da Apple, sem que seja necessário colocar a password que supostamente seria necessária.

O processo está demonstrado no vídeo que apresentamos abaixo e revela o quão simples é colocar um iPhone desbloqueado e sem ser possível de encontrar com o recurso ao Find My Phone.

Apesar de ainda não haver uma solução para este problema, que deve surgir na forma de mais uma actualização para o iOs, é possível aos utilizadores protegerem-se.

A forma mais simples de protecção é a colocação de um código de desbloqueio do equipamento, definindo também um tempo reduzido para activação deste.

Mais uma vez o iOS 7 encontra-se exposto a problemas de segurança que podem levar a que um equipamento seja reutilizado por terceiros, de forma não autorizada.

Comentários

65

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de ANDROID +1
    ANDROID +1

    Desde a morte do Steve Jobs que isto começou a descambar…

    1. Avatar de raz0r24
      raz0r24

      mesmo a sério… é que é umas atrás das outras!

    2. Avatar de leonardo

      Estou com problema de icloud no iphone 5. Comprei no mercado livre queria desbloquear mad pede senha do antigi dono. Me ajuda ai pessoal obrigado

      1. Avatar de Orlando
        Orlando

        Bom Dia,
        Também me aconteceu o mesmo, conseguiu resolver o problema?

      2. Avatar de trindade
        trindade

        Estou com problema de incloud no iphone 4s. Comprei no mercado livre queria desbloquear mas pede senha do antigo dono. Me ajuda ai pessoal,obrido

    3. Avatar de Roots ss13
      Roots ss13

      ola tudo bem ?
      iphone 5 com iclud bloqueado tem jeito ou so retirar peças obrigado

  2. Avatar de ANDROID +1
    ANDROID +1

    Não estou a dizer que este bug é devido à Apple ser uma má empresa, antes pelo contrário, tem menos bugs que o Android, e isto é incomum, mas quer dizer, deviam ter mais atenção.

    1. Avatar de Zé

      Até podem ter o maior cuidado do mundo. O problema é que há sempre casos de teste que não são previstos pelo responsável que desenha os testes de uma determinada release. É muito provável que muitos bugs sejam descobertos por pessoas comuns, na sua utilização normal. Isto é válido para qualquer sistema: iOS, Android, Windows, Linux…

    2. Avatar de OMG
      OMG

      Tens a certeza que tem menos que o Android?
      Bugs acontecem sempre por mais cuidado que se tenha, nao esqueçamos que os programadores são humanos, o que importa é que sejam rapidamente corrigidos e nisso a apple nao costuma falhar.

      1. Avatar de ANDROID +1
        ANDROID +1

        Já tive um iphone, e menos bugs do que um Nexus 5, ok provavelmente não, mas menos bugs que um Note 3, decerteza que sim

        1. Avatar de Nelson
          Nelson

          O android base tem poucos bugs (mas ao que parece, a 4.3, vem para compor muita coisa), mas também features, não tem quase nenhuma, pode-se dizer que realmente é o mínimo denominador comum…

          Por exemplo, a partir do 4.2, nem o protocolo Bluetooth, já algo antigo, de aceder ao SIM, deixou simplesmente de existir, mesmo este sendo utilizados por milhões de kit’s mãos livres em todo o mundo……. ou seja, lá detectaram qualquer problema… Solução? Right click, refactoring, delete…

  3. Avatar de Diogo
    Diogo

    Há gente que passa os dias a tentar descobrir bugs… Não têm nada melhor para fazer?

    1. Avatar de luislelis
      luislelis

      Os que estao ocupados comentam no PPL.

  4. Avatar de Rui C.
    Rui C.

    Na Apple isto não é BUG é um feature!!! 🙂

    1. Avatar de Francisco Pinto
      Francisco Pinto

      Não fiques triste.. Que nos outros para fazer o mesmo nem é preciso essa feature. 🙂

  5. Avatar de NewJ
    NewJ

    Só tenho a dizer; ainda bem que uso WP8.

    1. Avatar de Francisco Pinto
      Francisco Pinto

      Ainda bem que assim qq um rouba e formata sem precisar de andar à procura de bug…. Lol

      1. Avatar de Marco Faria

        Porque que é que alguém haveria de roubar um WP8?

      2. Avatar de Alvaro Costa
        Alvaro Costa

        🙂
        A sério? E como se faz isso?
        Quando não se conhece, não se deve falar!

        1. Avatar de Francisco Pinto
          Francisco Pinto

          Tens razão!Não deve!
          Mas se não sabes como formatar/ fazer reset no wp deixo te um video a explicar! 🙂 🙂
          http://youtu.be/p8jTxXtYSxM!

          ou um hard reset

          http://youtu.be/-Gel3NVbXWs
          Como vez muito simples nem é necessário saber a pass de desbloqueio!

          Tenta lá num iphone com o “Activation Lock” e pass no desbloqueio ligado a ver se consegues, nem com este bug supostamente simples mas parece que não é tam simples.. 🙂 🙂
          Ps.: ver link mais a baixo

          1. Avatar de Francisco Pinto
            Francisco Pinto

            Ups! ficou fora do sitio…. 🙂
            era uma resposta ao Sr. ‘Alvaro Costa
            4 de Abril de 2014 às 10:54 am’

    2. Avatar de raz0r24
      raz0r24

      Same here (now)

  6. Avatar de Antonio
    Antonio

    cada tiro cada melro. Temos a porca nas couves!

  7. Avatar de José
    José

    Onde está o Nelson!?!? LOL
    A PPLWARE devia de lhe pagar algo, porque sinceramente só venho cá ler e ver certas noticias, para ler os comentários dele… Uma risada por dia faz bem e dá alegria!

  8. Avatar de Christian

    engraçado, não me afetou em nada o desempenho do iPhone 5.

    1. Avatar de raz0r24
      raz0r24

      Menos “segurança”

  9. Avatar de Manuel
    Manuel

    Por um lado, ainda bem que é assim por outro já chateia.
    Será que há gente que não faz mais nada na vida? Qualquer sistema operativo móvel ou do que seja, ou qualquer outro equipamento testado exaustivamente ao nível do IOS apresenta triliões de bugs. Tudo bem é uma bug e certamente será corrigido brevemente tal como é habitual, mas daí a fazerem comments tipo volta Steve e outras frustrações do género… please, aprendam com a Apple e façam algo do género, fazer bem compensa monetária e psicologicamente.

    1. Avatar de raz0r24
      raz0r24

      Chateia estar melhor informado? LOL

  10. Avatar de Miguel
    Miguel

    NELSON!!! NELSON!!!

    Uiii ele até nem dá as caras 🙂

    Claro que o iOS tem bugs e quando se descobrem são mesmo daqueles piores que…

  11. Avatar de Nelson
    Nelson

    Bastante mau o bug, ainda bem que eu tenho Touch ID e código de segurança, que é para coisas destas que servem…

    1. Avatar de Mario Junior
      Mario Junior

      Ele apareceu! \o

      1. Avatar de João Pereira
        João Pereira

        E já com a situação resolvida ahhah

        1. Avatar de larterpt
          larterpt

          chama-se a isto uma reviravolta no marcador, mas com auxilio de fruta, neste caso a “maça” 😉

        2. Avatar de Brit_Box
          Brit_Box

          Lol! Realmente nem era preciso essa camada de segurança, portanto…

    2. Avatar de raz0r24
      raz0r24

      Sim, e o update 7.1 só se encontra no 5S xD

      1. Avatar de Nelson
        Nelson

        Código de segurança, pá!

        Do you even lift?

        1. Avatar de raz0r24
          raz0r24

          DFU mode + iTunes = bye bye código de segurança 🙂

          1. Avatar de Capitão Apple
            Capitão Apple

            Modo DFU não daria certo, pois restauraria o aparelho, e o mesmo estaria vinculado ao icloud.
            Nesse caso só daria certo se a pessoa não tivesse o código de bloqueio.

            E outra pra deixar mais seguro seu iphone é simples.

            Você vai em ajustes/geral/restrições/ativar restrições/serviço de localização/ não permitir alterações.

            Ha! corta todo esse problema.
            Espero ter ajudado!
            até mais povo!

  12. Avatar de almaluis
    almaluis

    Viva

    Só faltou dizer que o foi feito pelo hacker iH8Snow, num iPhone 4 iOS., com JB untethered, tudo feito por ele, e que publicou o ficheiro zip que permite fazer o que o vídeo mostra, e desafia todos a descobrir a password do dito ficheiro, aqui: http://r0bf0rdsn0w.ih8sn0w.com/

    Já agora, convém dizer que muita gente lhe ofereceu $$$ para ele vender a falha…, que NÃO está pública… (até hoje).

    Cumps.

    1. Avatar de Nelson
      Nelson

      ahhhhh, afinal isto tem gato…

      é… bela notícia, pplware… por um segundo, acreditava…

      Como aquela do gajo que crackava, mas estava a fazer autenticação no 5S por touchid

  13. Avatar de peduxe
    peduxe

    O bug poderá existir sim, mas para apenas alguns modelos. iPhone 4 16GB, tentei diversas vezes e não resultou.

  14. Avatar de migue
    migue

    atão o ios tem bugs ou não? a espera. a final tem

    1. Avatar de Nelson
      Nelson

      Afinal, já não tem…

  15. Avatar de Sergio J
    Sergio J

    Pplware, um artigo sobre o Auxo 2. É simplesmente fantástico.
    Ainda por cima é compativel com o flipcontrolcenter

    1. Avatar de Sergio J
      Sergio J

      obviamente, não estou a exigir, mas a pedir 🙂

    2. Avatar de Nelson
      Nelson

      Omg, quero tanto onuailbreak para o 7.1!

      E ainda dizem os androidanos da personalização do android… Omg… Ta tão brutal!

  16. Avatar de Benchmark do iPhone 5
    Benchmark do iPhone 5

    “Mais uma vez, e de forma simples, é possível a qualquer pessoa remover uma conta iCloud associada a um dispositivo móvel da Apple, sem que seja necessário colocar a password que supostamente seria necessária.”

    “O processo está demonstrado no vídeo que apresentamos abaixo e revela o quão simples é colocar um iPhone desbloqueado e sem ser possível de encontrar com o recurso ao Find My Phone.”

    O autor do post pensou que basta dar os toques que aparecem no vídeo. Só assim pôde escrever que é um processo simples para qualquer pessoa. Garantidamente não é.

    http://www.ibtimes.co.uk/april-fools-day-2014-ih8sn0w-releases-r0bf0rdsn0w-icloud-activation-lock-bypasser-1443067

    1. Avatar de Sergio J
      Sergio J

      a partir do momento que não é nada de outro mundo furar o sistema de segurança, pode-se dizer que e simples.

      Se te dissem-se que assaltar o banco xpto implicava apenas passar por uma janela estreita num segundo andar tb dirias que seria simples, mesmo que implicasse um pequeno esforço.

      O simples é relativo, basta que não seja complicado. Quando nos referimos a segurança isso deita tudo por terra.

      1. Avatar de Sergio J
        Sergio J

        Podia ter visto o link que publicaste antes de dizer o que disse.
        Não é que não seja verdade o que disse, mas pelos vistos não se aplica aqui. Portanto mais valia eu ter estado calado.

        1. Avatar de Luiz Silva
          Luiz Silva

          Eu ajuda ative o iphone ID Apple Senha Nao nada 🙁 !!!

  17. Avatar de MárioM
    MárioM

    Ok
    Depois de sarar o tiro no pé esquerdo,
    acerta no direito

    Tá Dificil,com a moda do lança a versão de firmware que depois logo se corrige os bugs,
    são uns atras dos outros.

    1. Avatar de Nelson
      Nelson

      Deves pensar que a Apple não anda a fazer SO’s desde que estes apareceram nos computadores pessoais…

      LOL…

  18. Avatar de nauti4u

    A Lifedge para o iPhone 5/5s é uma caixa à prova de choque e à prova de água com certificação IP68.

    http://www.nauti4u.com.pt/resultados/?pesquisa=iPhone+5%2F5s

  19. Avatar de Anderson Silva
    Anderson Silva

    Eu não gosto de ter a tela bloqueada por password a todo momento tenho que ta a digitar a pass chega a ser exaustivo… o que faço é restringir o acesso e possivelmente a alteração do iCloud, basta ir em
    Definições>Geral>Restrições>Ativar Restrições>(Digite um código de acesso)>Contas>Não permitir Alterações.Fazendo esse procedimento, a opção iCloud fica inativa para ser alterada! já não há mais bug 😀

  20. Avatar de Ricardo
    Ricardo

    Não sei porque publicam notícias destas sem ao menos saber do que falam ou mexem no iPhone/iPad.
    Caso a pessoa tenha a permissão de restrições activada com o respectivo código (de preferência diferente do da tela como eu tenho e também certamente muita gente deverá ter), não há maneira de o ladrão remover conta do iCloud (que já por si nao deve ser fácil descobrir o código de restrições e muito menos ter acesso ás apps e settings que deseja ou não restringir). Tudo depende do grau de segurança que o dono do equipamento faz questão de usar em caso de roubo,pelo menos pensar um pouco com antecedência…

  21. Avatar de Winetree
    Winetree

    Como são possivei estas noticias e ainda por cima com estes títulos escalabrosos – “Bug no iOS 7.1 deixa remover conta iCloud sem alterar password”? Se o iDevice tiver uma password isto nunca acontece, o que estão a dizer é que eu não usar passwords no meu iphone, nem touchid, nem usar restrições, que é mais fácil desactivar a funcionalidade Find My Phone e a conta iCloud, é isso?? Isso é que é o BUG???
    Ainda me fizeram ler a noticia toda e os comentários porque eu até achava que era eu que não estava a perceber… bahhh

    1. Avatar de Ricardo
      Ricardo

      Sem tirar nem pôr. Eu tambem tinha julgado que não tinha percebido,mas lembrei-me logo do código que permite que o dono restrinja ou não as apps…também nao vejo onde está o bug…nem ladrões que façam X ou Y passos até chegarem á remoção da conta icloud (mesmo com as restrições ligadas a não ser que seja um ladrão-hacker supra sumo).
      Ignorem esta notícia…

  22. Avatar de babi
    babi

    Po, eu comprei um iphone de uma garota mas ela não tem os dados do icloud e agr paguei um treco que não posso usar. Alguem sabe oq eu posso fazer?

  23. Avatar de Adair
    Adair

    Serio mesmo que esse bug no iOS 7.1 deixa remover conta iCloud sem alterar password ?

  24. Avatar de Jair
    Jair

    Ola, amigo eu tenho um 5s IOS 7.1 e nao consigo tirar a senha, faço o procedimento mostrado mas ao ligar o aparelho ele nao deixa eliminar a senha e habilita o buscar iphone novamente.
    Sera que estou fazendo algum processo errado sendo que fiz igual ao video tem que ser rapido no processo?
    Por favor me ajuda

  25. Avatar de micael cracel
    micael cracel

    olhe ajude-me comprei um iphone 4 no mercado livre éle, e éu quero por o Icloud e diz me que éste telemovel ja excedeu muitas vezes e que agr n posso por , que faço

  26. Avatar de Cátia
    Cátia

    Tenho um iphone 4 s que me esta a pedir assim que ligo a senha do Icloud do antigo dono e como comprei em 2º mao ja tentei contactar a pessoa e nao consigo.
    ja tenho telemovel a uns tempos e nao sei que fazer alguem me pode ajudar??
    Obrigado

  27. Avatar de Lukas
    Lukas

    tem alguns metodos para quem se esqueceu da password , eu comprei um iphone barato no olx depois vi que estava com icloud encontrei uma solução mais ou menos simples aqui http://unlockicloud.info/

  28. Avatar de Alexandro
    Alexandro

    Tem como desbloquear o ICLOUD do iphone 4s ?