A Apple planeja lançar a versão final do iOS 13 na próxima quinta-feira e, claro, com o novo sistema operacional, muitos recursos esperados virão, mas infelizmente o próximo sistema conterá algo indesejado. Ele contém uma brecha de segurança na tela de bloqueio.

IOS 13 incluirá uma vulnerabilidade na tela de bloqueio

O pesquisador de segurança Jose Rodriguez descobriu um método que contornaria o bloqueio de tela no iPhone com iOS 13 e, então, seria capaz de acessar todos os contatos armazenados no dispositivo.

De acordo com o The Verge, Jose relatou à Apple em meados de julho que havia um bug na versão beta do iOS 13, que permite desbloquear o bloqueio de tela do iPhone. No entanto, ele percebeu que esta vulnerabilidade ainda é efetiva na versão GM do novo sistema operacional.

iOS 13

O perigo de uma brecha na versão GM, que é a sigla para Golden Master, é que esta versão é a última atualização beta do sistema e é a mesma que a versão final que a Apple lança para o usuário médio. Em vez disso, é a mesma versão que as fábricas baixam nos dispositivos antes de embalar e despachar.

Você sabe o que isso significa! O iPhone 11 e o 11 Pro agora estão sendo carregados com o iOS 13 GM nas fábricas, embalando e enviando para os clientes. Ou seja, você receberá um dispositivo com vulnerabilidade para bloquear a tela. Mas é claro, não podemos confirmar esta informação com a presença da vulnerabilidade em 11 até que o telefone seja lançado.


Como funciona a vulnerabilidade

Para hackear e contornar o bloqueio do aparelho iPhone, a pessoa precisa fazer uma videochamada via FaceTime e usar o assistente de voz Siri para ativar o recurso de leitor de tela VoiceOver, após o qual os contatos do iPhone podem ser acessados ​​e, em seguida, obter o e-mail, números de telefone, endereços e tudo isso sem a necessidade de abrir uma tela do aparelho (você pode ver como a vulnerabilidade foi implementada no vídeo abaixo).

Embora a implementação deste ataque seja um pouco difícil, porque o hacker precisa de acesso físico ao iPhone da vítima por alguns minutos para iniciar uma chamada do FaceTime e habilitar o recurso de narração. Felizmente, esta vulnerabilidade não permite que o invasor acesse outros arquivos sensíveis, como fotos e vídeos.


Uma série de vulnerabilidades do sistema do iPhone

iOS 13

Finalmente, esta não é a primeira vez que vulnerabilidades e ameaças foram descobertas no sistema operacional iOS, já que versões anteriores do sistema do iPhone foram expostas a vulnerabilidades semelhantes, como em 2013 com o sistema operacional iOS 6.1, onde os hackers exploraram um vulnerabilidade no sistema que permitia acessar registros telefônicos, informações de contato e até mesmo arquivos de imagem, e a mesma coisa se repetiu Com o iOS 7 e depois no iOS 8.1, ele encontrou uma brecha que permite contornar a tela de bloqueio, e Jose Rodriguez descobriu um colisão semelhante no ano passado no iOS 12.1, e agora ele encontra a mesma vulnerabilidade com a versão mais recente do sistema operacional do iPhone.

O pesquisador de segurança explicou que, por algum motivo, a Apple não fechou com o iOS 13, mas as versões beta do iOS 13.1 que agora estão com os desenvolvedores fecharam a vulnerabilidade com ele. Há rumores de que a Apple lançará a atualização 13.1 em menos de duas semanas após o lançamento do iOS 13.0, especificamente 30 de setembro, como dizem os rumores.

O que você pensa sobre esta vulnerabilidade e você a vê perigosa? Encontrar uma vulnerabilidade na tela de bloqueio afetará sua confiança no iOS e na Apple?

Fonte:

The Verge

Artigos relacionados