Újabb biztonsági rés az iOS-ben

Bomo 2012.02.23. 15:44 Apple, Egyéb, iPhone, Pletykák, Videók 0 db 1 970

Manapság az egyik legfontosabb szempont a számítástechnika, az operációs rendszerek, és legfőképp a mobil eszközök fejlesztésénél a biztonság, a személyes adatok védelme. Nincs ez másként az Apple-nél sem, ahol mind az iOS, mind a Mac OSX esetén igen nagy figyelmet szenteltek mindig is arra, hogy az ügyfelek kényes adatai megfelelő biztonságban legyenek. Viszont minden szoftverben előfordulnak hibák, befoltozatlan biztonsági rések, amit a lelkes felhasználók rendre kiszúrnak.

A korábbi iOS-ek ilyen hibáinak  kapcsán is jelentek meg videók, leírások a neten, nagy részük természetesen nem volt igaz, vagy nagyon nehezen lehetett reprodukálni ezeket, és ha még is be lehetett jutni a passcode-al zárt készülékbe, az adatok igen kis hányada vált elérhetővé.
Egy újabb ilyen bug-ot észleltünk az iOS 5.0.1-ben is, ahol egy zárolt iPhone-nak a híváslistájába, névjegyzékébe sikerült bejutni, ezt mutatja be az iDoki-nál készült alábbi videónk:

Lássuk, hogyan is működik a dolog: a jelkóddal zárolt iPhone-ba egy pin kód nélküli simkártyát kell tennünk, amit megcsörgetünk, ezután a kijelzőn az iOS5.0.1 szokásos értesítőjét látjuk a nem fogadott hívásról. Normál esetben csak a passcode ismeretében tudunk belépni az adatokhoz, azonban ha elég kitartóak vagyunk, össze lehet zavarni annyira az iPhone szoftverét, hogy egyszer csak a kód beütése nélkül is bent találjuk magunkat a híváslistában. Ehhez annyit kell tennünk, hogy megpróbáljuk visszahívni a számot, miközben a sim kártyát kivesszük, és visszahelyezzük a készülékbe. Azt a pillanatot kell elkapni, amikor az iPhone a sim behelyezése után még nem talál hálózatot, vagy például egy külföldi sim kártyát kell használni, ami nem tud felmenni egyik hazai hálózatra sem. Ha sikerül a dolog, ezután a híváslistában, kontaktokban tudunk “garázdálkodni”, onnan kilépve a telefon újra zárolja magát.

Ugyanilyen hibát véltek felfedezni korábban az iOS 4.1-nél is, ahol a segélyhívóval kellett hasonló trükköt eljátszani, de ott is “csak” a kontaktok váltak elérhetővé, volt probléma az iPad2-vel és Smart Cover-rel is, de az iPhone 4S esetén is – ha az nincsen tiltva – a zárolt készülékről a Siri segítségével tudjuk utasítani a készüléket bizonyos feladatok végrehajtására.

Tehát amint látszik, az Apple-nél is lehet találkozni olyan szoftveres hibákkal, amik esetlegesen illetéktelen hozzáférést biztosítanak néhány adatunkhoz, azonban komoly aggodalomra nincs ok, hiszen folyamatosan történik a biztonsági rések befoltozása, ezért is érdemes mindig frissíteni iKészülékeinket. Mégis a legjobb megoldás az lehet, ha a legfontosabb információinkat nem kedvenc kütyüjeinkben, hanem a fejünkben tároljuk.

Tetszett a bejegyzés? Lájkold, csiripeld, oszd meg!

A szerző

Szólj hozzá Te is!