CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/02/2013

Salt de restriccions en Apple iOS 6

Apple S’ha publicat una vulnerabilitat que afecta l’última versió del sistema operatiu mòbil d’Apple, iOS 6, i que permetria eludir restriccions de seguretat.

La vulnerabilitat es deu a un error al realitzar crides d’emergència mentres es manté polsat el botó d’apagat del telèfon, la qual cosa concediria accés al contingut del terminal evitant la protecció de la contrasenya de desbloqueig. D’esta manera seria possible accedir a l’agenda de contactes, realitzar crides, editar la informació, etc.

En Youtube s’ha publicat un vídeo demostratiu.

Es troben afectats els terminals iPhone 3GS, 4 i 5 amb sistema operatiu iOS 6.x. La vulnerabilitat ha sigut reportada a Apple, encara que de moment no hi ha pegat oficial per a esmenar-la.

No és la primera vegada que iOS es troba amb una fallada d’este tipus. La majoria de les branques anteriors han patit un problema semblant que ha permés eludir el codi de bloqueig d’iOS.

Més informació

 

Font: Hispasec una-al-día

CSIRT-CV