1 2 3 4 5 6

Otra vulnerabilidad encontrada para evadir el código de acceso en iOS 6.1.2

The Hacker News 26-Feb-2013

Después de una serie de problemas de seguridad, al parecer Apple aún no puede resolver todos los problemas en iOS. La semana pasada, la compañía lanzó la actualización de iOS 6.1.2  para los dispositivos iPhone, iPad y iPod touch como un esfuerzo para solucionar la conectividad 3G y errores en el calendario de Exchange.

Hace dos semanas, unos hackers encontraron un error en el iOS6 que permite acceder solo a la aplicación del teléfono y a las aplicaciones. Este error se encontró justo después de que Vulnerability Lab reportó otra vulnerabilidad para evadir la pantalla de bloqueo en iOS 6.1.

Esta vulnerabilidad permite a los usuarios evadir el código de acceso en la pantalla de bloqueo y acceder a las fotos y contactos del teléfono. Investigadores dicen que el dispositivo vulnerado puede ser conectado a los equipos vía USB y acceder a los datos como correo de voz, imágenes, contactos, etc.

Esta vulnerabilidad en particular fue compartida a detalle en un video en YouTube, se puede ver el video tutorial a continuación:

/historico/img/Capturaios.JPG

Pasos a seguir:

1. Conectar el dispositivo con itunes y appstore para asegurar que el código de acceso está activado

2. Presionar el botón de encendido

3. El móvil se activará y el código de acceso estará visible

4. Ahora, dar clic sobre el botón de llamada de emergencia

5. Intentar llamar a cualquier número de emergencia

6. Llamar al número y cancelar la llamada después del primer tono

7. Presionar de nuevo el botón de encendido y después presionar el botón home

8. Lo siguiente a realizar, es presionar el botón de encendido por 3 segundos y en el tercer segundo presionar también el botón home y el botón de llamada de emergencia

9. Después de presionar los 3 botones, dejar de presionar el botón home y posteriormente el botón de encendido

10. La pantalla del iOS se volverá negra

11. Tomar el cable USB y conectar al equipo con la pantalla del iOS negra

12. Todos los archivos como fotos, contactos, etcétera, estarán disponibles directamente desde el disco duro del dispositivo sin código de acceso.

Nota: Este método también tiene limitaciones que no son mencionados por los hackers. Los archivos del sistema de iOS están cifrados. Por lo tanto, cuando tu código de acceso protege tu iPhone y es conectado a una nueva computadora, primero se debería de desbloquear para poder acceder a los archivos desde la computadora.

No queda claro si la compañía tiene conocimiento del problema, o si ya tienen preparada una solución.

Fuente: The Hacker News ER

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT