sábado, 28 de septiembre de 2013

iOS 7.0.2 tiene otra vulnerabilidad que permite librar el código de bloqueo

Apple actualizó su sistema operativo con la versión iOS 7.0.2 para resolver los problemas de seguridad. Pero, al parecer, no fueron solucionados del todo.

Apple liberó la versión iOS 7.0.2 apenas el jueves con el objetivo de solucionar un error que permitía acceder a las fotografías del dispositivo aún con la pantalla bloqueada. Según las notas en la actualización de iOS 7, este problema debió tener solución. Sin embargo, se ha descubierto una nueva vulnerabilidad en iOS 7.0.2 que permite acceder a la agenda del dispositivo sin necesidad de ingresar el código de bloqueo en el iPhone. Para poder hacer el hack hay que seguir los siguientes pasos:

    1. Llama a otro dispositivo que tengas cerca utilizando Siri o el control por voz

    2. Presiona el botón de Facetime

    3. Cuando aparezca la aplicación de Facetime, presiona el botón de bloqueo del iPhone

    4. Presiona el botón de bloqueo otra vez

    5. Contesta la llamada en el otro dispositivo y cuelga inmediatamente

Después de unos segundos serás dirigido a la aplicación de Teléfono del dispositivo. Una vez estando ahí puedes ver todos los contactos y mandar mensajes o mails desde la misma app. Incluso, si tienes activadas las redes sociales, también podrás acceder a ellas y mandar Tweets o mensajes de Facebook. Ahora, este error es un poco más complicado ya que requiere de dos teléfonos y de que estos hagan llamadas entre ellos, o sea, que podría aplicar sólo para los iPhones con iOS 7.0.2. Y, también, hay que evitar presionar el botón de Home o el teléfono se bloqueará e impedirá llevar a cabo todo el proceso.

Ver video

Aunque no es el hack más fácil de llevar a cabo, es preocupante que Apple esté solucionando problemas para encontrar más de lo mismo en iOS 7.0.2. Por lo pronto la compañía no ha hecho alguna declaración al respecto y ahora habrá que esperar un par de semanas más para obtener una nueva actualización que pueda corregir esta vulnerabilidad. ¿Será que iOS 7 fue lanzado antes de tiempo?

Apple siempre ha tenido algún tipo de falla al lanzar una nueva versión de sistema operativo. Sin embargo, es preocupante que ya sean dos ocasiones en las que podemos traspasar el código de bloqueo en iOS 7. Si quieres evitar que alguien haga mal uso de tu iPhone con iOS 7.0.2 lo único que tienes que hacer es deshabilitar Siri o el control por voz en la pantalla de bloqueo. Una solución temporal pero efectiva.