En ny bugg tillåter borttagning av lösenordet i iOS 6.1 (Video)

[youtube]http://youtu.be/oKOj0GMf810[/youtube]

  Om en bugg som gör iOS sårbar för hackare inte var tillräckligt övertygande för att tvinga Apple att snabbt uppdatera iOS, så kanske två liknande buggar kommer att göra det. Denna bugg har rapporterats två veckor sedan och det tillåter borttagning av iOS-säkerhetskoden, lösenordet, för att komma åt bilderna och telefonapplikationen. Nu har det upptäckts en andra bugg som tillåter i stort sett samma sak, men dessutom ger hackare tillgång till all användardata genom att koppla terminalerna till en dator.

Sårbarheten finns i huvudinloggningsmodulen på den mobila iOS-enheten (iPhone eller iPad) vid bearbetning för att använda skärmdumpsfunktionen i kombination med nödsamtal och strömbrytare (standby). Sårbarheten gör att den lokala angriparen kan kringgå kodlåset i iTunes och via USB när en svartskärmsbugg inträffar. Sårbarheten kan utnyttjas av lokala angripare med fysisk enhetsåtkomst utan ett privilegierat iOS-konto eller nödvändig användarinteraktion. Framgångsrik exploatering av sårbarheten resulterar i obehörig åtkomst till enheten och avslöjande av information.

  Även om varje bugg kräver en viss uppsättning steg, olika från det ena till det andra, tar båda bort lösenordet för iDevices. Även om i iOS beta 6.1.3 2 Apple säger sig ha löst den första buggen, det verkar som att det kommer att bli lite mer jobb för företagets ingenjörer, de måste också lösa den andra buggen innan de släpper den slutliga versionen av iOS 6.1.3, eller så kanske allt "sträcker sig" fram till lanseringen iOS 6.1.4.