Uusi virhe mahdollistaa pääsykoodin poistamisen iOS 6.1:ssä (Video)

[youtube]http://youtu.be/oKOj0GMf810[/youtube]

  Jos virhe, joka jättää iOS:n haavoittuvaiseksi hakkereille, ei ollut tarpeeksi pakottava pakottaakseen Applen päivittämään iOS:n nopeasti, niin ehkä kaksi samanlaista bugia tekee niin. Tämä bugi on raportoitu kaksi viikkoa sitten, ja se sallii iOS-suojakoodin ja pääsykoodin poistamisen valokuvien ja puhelinsovelluksen käyttämiseksi. Nyt se on löydetty toinen bugi joka mahdollistaa suurelta osin saman asian, mutta lisäksi antaa hakkereille pääsyn kaikkiin käyttäjätietoihin yhdistämällä päätteet tietokoneeseen.

Haavoittuvuus sijaitsee iOS-mobiililaitteen (iPhone tai iPad) pääkirjautumismoduulissa, kun sitä käsitellään käyttämään kuvakaappaustoimintoa yhdessä hätäpuhelun ja virtapainikkeen (valmiustila) kanssa. Haavoittuvuuden ansiosta paikallinen hyökkääjä voi ohittaa koodilukon iTunesissa ja USB:n kautta, kun mustan näytön virhe ilmenee. Haavoittuvuutta voivat hyödyntää paikalliset hyökkääjät, joilla on fyysinen pääsy laitteille ilman etuoikeutettua iOS-tiliä tai vaadittua käyttäjän toimia. Haavoittuvuuden onnistunut hyödyntäminen johtaa luvattomaan laitteen käyttöön ja tietojen paljastamiseen.

  Vaikka jokainen virhe vaatii tietyn joukon vaiheita, jotka eroavat toisistaan, molemmat poistavat iDevices-pääsykoodin. Vaikka sisään iOS beta 6.1.3 2 Apple väittää ratkaisneensa ensimmäisen bugin, näyttää siltä, ​​että yrityksen insinööreillä on hieman enemmän työtä, heidän on myös ratkaistava toinen bugi ennen lopullisen version julkaisemista. iOS 6.1.3, tai ehkä kaikki "venyttyy" julkaisuun asti iOS 6.1.4.