Nowy błąd umożliwia usunięcie hasła w iOS 6.1 (wideo)

[youtube]http://youtu.be/oKOj0GMf810[/youtube]

  Jeśli błąd, który naraża iOS na ataki hakerów, nie był wystarczająco przekonujący, aby zmusić Apple do szybkiej aktualizacji iOS, być może zrobią to dwa podobne błędy. Ten błąd został zgłoszony dwa tygodnie temu i umożliwia usunięcie kodu zabezpieczającego iOS, hasła, dostępu do zdjęć i aplikacji Telefon. Teraz zostało to odkryte drugi błąd co w zasadzie pozwala na to samo, ale dodatkowo daje hakerom dostęp do wszystkich danych użytkownika poprzez podłączenie terminali do komputera.

Luka zlokalizowana jest w głównym module logowania urządzenia mobilnego z systemem iOS (iPhone lub iPad) podczas przetwarzania w celu użycia funkcji zrzutu ekranu w połączeniu z przyciskiem połączenia alarmowego i zasilania (standby). Luka umożliwia lokalnemu atakującemu ominięcie blokady szyfrowej w iTunes i przez USB w przypadku wystąpienia błędu związanego z czarnym ekranem. Lukę mogą wykorzystać lokalni atakujący, którzy mają fizyczny dostęp do urządzenia i nie mają uprzywilejowanego konta iOS ani nie wymagają interakcji użytkownika. Pomyślne wykorzystanie luki skutkuje nieautoryzowanym dostępem do urządzenia i ujawnieniem informacji.

  Chociaż każdy błąd wymaga określonego zestawu kroków, różniących się od siebie, oba usuwają hasło z iDevices. Chociaż w iOS beta 6.1.3 2 Apple twierdzi, że rozwiązało pierwszy błąd, wygląda na to, że inżynierom firmy będzie trochę więcej pracy, drugi błąd muszą też rozwiązać przed wypuszczeniem finalnej wersji iOS 6.1.3, a może wszystko się „rozciągnie” do premiery iOS 6.1.4.