Noul bug care inlatura passcode-ul iDevice-urilor nu ofera acces la fisierele utilizatorilor

  Aseara v-am spus ca un nou bug a fost descoperit in iOS, el permitand inlaturarea passcode-ului iDevice-urilor si oferind acces hackerilor la aplicatia Phone, impreuna cu adresa de contacte si lista de apeluri, insa si acces la poze/filme cu ajturoul unui cablu USB. iOS-ul este configurat intr-un asa mod, incat in momentul conectarii unui iDevice cu passcode activ, iTunes va refuza sa il recunoasca, iar calculatorul va afisa o partitie cu poze/filme, dar ea va fi criptata si va fi accesibila doar in situatia in care iDevice-ul este deblocat cu acel cod de siguranta. In aceasta situatie, iOS-ul retine identitatea calculatorului, iar cand este reconectat la el, chiar si blocat cu un cod de siguranta, va afisa acea partitie cu poze/filme decriptata.

  Ei bine, se pare ca cercetatorii care au descoperit acest bug nu ar fi testat in mod corect vulnerabilitatile sale, deorece el nu ofera acces utilizatorilor la poze/filme prin intermediul unui calculator. Cei de la TNW sustin ca desi bugul ofera acces la aplicatia Phone, conectarea sa la un calculator prin USB nu va rezulta in posibilitatea de a copia pozele si filmele din terminale. Practic partitia respectiva va ramane criptata, insa numai daca iDevice-ul este conectat la un calculator nou, pe care nu il recunoaste.

  Chiar daca bugul ofera acces doar la aplicatia Phone, el este periculos, deoarece oricine va poate accesa adresa de contacte si lista de apeluri, insa poate efectua inclusiv apeluri telefonice.