Bloqueo de activación de iCloud de iOS 10.1.1 roto

Un investigador de seguridad informática descifró el bloqueo de activación de iCloud de iOS 10.1.1 y un videoclip demuestra todo el procedimiento.

iOS 10.1.1 Bloqueo de activación de iCloud fue pirateado por piratas informáticos, en el vídeo a continuación se demuestra que el sistema no es tan seguro como la gente piensa. Apple creó el bloqueo de activación de iCloud específicamente para el sistema Buscar mi iPhone, permitiendo bloquear un iPhone robado o perdido para evitar que lo use un ladrón o una persona que lo encontró y no quiere devolverlo.

La explotación de iCloud Activation Lock se demostró inicialmente en octubre este artículo, la compañía Apple tomando nota de lo descubierto por un investigador de seguridad informática y solucionando el problema. Otros expertos en seguridad lograron reproducir el exploit en iOS 10.1.1 usando un método ligeramente diferente y ahora está disponible.

El método en sí no es muy complejo e implica forzar el sistema a través del cual se puede conectar una red Wi-Fi en el proceso de configuración de un iDevice. El uso de un conjunto de caracteres extremadamente largo en los campos para el nombre de la red Wi-Fi, combinado con bloquear la pantalla y presionar los botones de Encendido e Inicio tendrá el efecto de omitir el Bloqueo de activación de iCloud.

El bloqueo de activación de iCloud de iOS 10.1.1 ha sido descifrado, los usuarios de Buscar mi iPhone están en riesgo

Teniendo en cuenta que iOS 10.1.1 tiene esta vulnerabilidad de bloqueo de activación de iCloud y ahora se ha hecho pública, Apple actuará extremadamente rápido. No se sabe si iOS 10.2 soluciona el problema, pero está muy claro que Apple querrá acelerar su lanzamiento con una solución para mantener a los usuarios protegidos contra tales exploits.

El principal problema de este método para explotar el bloqueo de activación de iOS 10.1.1 es que cualquier persona puede utilizarlo sin mucho esfuerzo. Todo se basa en errores de programación en el código fuente del sistema operativo iOS 10, no siendo necesario un exploit para cancelar las medidas de seguridad de iCloud Activation Lock para Find My iPhone.

Apple aún no se ha pronunciado sobre este problema, pero probablemente lo haga pronto, teniendo en cuenta que estamos hablando de una explotación del sistema en el que la gente confía cuando utiliza Buscar mi iPhone. ¿Qué opinas de lo que han logrado estos investigadores en seguridad informática y qué tan peligroso crees que es todo?

ios-10-1-1-activación-icloud-bloqueo-spart-buscar-mi-iphone