Apple prevede di lanciare la versione finale di iOS 13 giovedì prossimo e, naturalmente, con il nuovo sistema operativo, arriveranno molte grandi funzionalità previste, ma sfortunatamente il prossimo sistema conterrà qualcosa di indesiderato. Ospita un buco di sicurezza nella schermata di blocco.

IOS 13 includerà una vulnerabilità nella schermata di blocco

Il ricercatore di sicurezza Jose Rodriguez ha scoperto un metodo che aggirava il blocco dello schermo su iPhone con iOS 13 e quindi sarebbe stato in grado di accedere a tutti i contatti memorizzati nel dispositivo.

Secondo The Verge, Jose ha riferito ad Apple a metà luglio che c'era un bug nella versione beta di iOS 13, che consente di sbloccare il blocco dello schermo dell'iPhone. Tuttavia, ha notato che questa vulnerabilità è ancora efficace sulla versione GM del nuovo sistema operativo.

iOS 13

La gravità di una scappatoia nella versione GM, che è l'acronimo di Golden Master, è che questa versione è l'ultimo aggiornamento beta del sistema ed è la stessa della versione finale che Apple lancia per l'utente medio. Piuttosto, è la stessa versione che le fabbriche scaricano sui dispositivi prima dell'imballaggio e della spedizione.

Sai cosa significa questo! Gli iPhone 11 e 11 Pro vengono ora caricati con iOS 13 GM su di essi nelle fabbriche, nell'imballaggio e nella spedizione ai clienti. Cioè, riceverai un dispositivo con una vulnerabilità per bloccare lo schermo. Ma ovviamente, non possiamo confermare questa informazione con la presenza della vulnerabilità su 11 fino a dopo il rilascio del telefono.


Come funziona la vulnerabilità

Per hackerare e aggirare il blocco dello schermo dell'iPhone, la persona deve effettuare una videochiamata tramite FaceTime e utilizzare l'assistente vocale Siri per attivare la funzione di lettura dello schermo VoiceOver, dopodiché è possibile accedere ai contatti sull'iPhone e quindi ottenere e- mail, numeri di telefono, indirizzi e tutto questo senza la necessità di aprire una schermata Il dispositivo (puoi vedere come è stata implementata la vulnerabilità nel video qui sotto).

Sebbene l'implementazione di questo attacco sia un po 'difficile, perché l'hacker ha bisogno di un accesso fisico all'iPhone della vittima per alcuni minuti per avviare una chiamata FaceTime e abilitare la funzione di voiceover. Fortunatamente, questa vulnerabilità non consente all'autore dell'attacco di accedere ad altri file sensibili come foto e video.


Una serie di vulnerabilità del sistema iPhone

iOS 13

Infine, non è la prima volta che vengono scoperte vulnerabilità e minacce nel sistema operativo iOS, poiché le versioni precedenti del sistema iPhone sono state esposte a vulnerabilità simili, come nel 2013 con il sistema operativo iOS 6.1, dove gli hacker hanno sfruttato un vulnerabilità del sistema che ha permesso loro di accedere a tabulati telefonici, informazioni di contatto e persino file di immagini, e la stessa cosa è stata ripetuta Con iOS 7 e poi in iOS 8.1, ha trovato una scappatoia che consente di aggirare la schermata di blocco e Jose Rodriguez ha scoperto un urto simile l'anno scorso su iOS 12.1, e ora trova la stessa vulnerabilità con l'ultima versione del sistema operativo iPhone.

Il ricercatore di sicurezza ha spiegato che per qualche motivo Apple non l'ha chiuso con iOS 13, ma le versioni beta di iOS 13.1 che sono ora con gli sviluppatori hanno chiuso la vulnerabilità con esso. Si dice che Apple lancerà l'aggiornamento 13.1 in meno di due settimane dopo il rilascio di iOS 13.0, in particolare il 30 settembre, secondo le indiscrezioni.

Cosa ne pensi di questa vulnerabilità e la vedi pericolosa? La scoperta di una vulnerabilità della schermata di blocco influirà sulla tua fiducia in iOS e Apple?

Fonte:

La Verge

Articoli correlati