CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/02/2013

Salto de restricciones en Apple iOS 6

Apple Se ha publicado una vulnerabilidad que afecta a la última versión del sistema operativo móvil de Apple, iOS 6, y que permitiría eludir restricciones de seguridad.

La vulnerabilidad se debe a un error al realizar llamadas de emergencia mientras se mantiene pulsado el botón de apagado del teléfono, lo que concedería acceso al contenido del terminal evitando la protección de la contraseña de desbloqueo. De esta forma sería posible acceder a la agenda de contactos, realizar llamadas, editar la información, etc.

En Youtube se ha publicado un vídeo demostrativo.

Se encuentran afectados los terminales iPhone 3GS, 4 y 5 con sistema operativo iOS 6.x. La vulnerabilidad ha sido reportada a Apple, aunque por el momento no existe parche oficial para subsanarla.

No es la primera vez que iOS se encuentra con un fallo de este tipo. La mayoría de las ramas anteriores han sufrido un problema similar que ha permitido eludir el código de bloqueo de iOS.

Más información

 

Fuente: Hispasec una-al-día

CSIRT-CV