Chyba v Apple iOS 7 umožní obejít zámek obrazovky

8

Každá verze operačního systému iOS se potýkala s jistými problémy, které nabourávaly bezpečnost. Nově objevená mezera umožňuje pomocí snadného triku obejít zámek obrazovky a dostat se tak do aplikace, která běží v popředí. To vše bez nutnosti se jakkoli autorizovat. Ochrana před takovým útokem je však velmi snadná.

Nepřehlédněte:

Nová verze operačního systému iOS 8 již sice byla představena, než se však dostane mezi veřejnost, bude to několik měsíců trvat. Současná nejnovější verze iOS je tak stále 7.1.1 a právě u té byla zjištěna chyba, která jednoduchým trikem umožní obejít zámek obrazovky. A může být zabezpečena jak TouchID (otiskem prstu), tak také číselným kódem. Hned na začátek vás ale můžeme uklidnit, mezera totiž spoléhá na velmi specifické faktory.

Chybu obsahuje i momentálně nejnovější verze iOS 7.1.1

Chybu si „představíme“ na následujícím příkladu: uživatel iOS zařízení (chyba je potvrzena u verzí 7.0.6 a 7.1.1) má zmeškaný hovor (v notifikačním centru), čte SMS zprávu a rozhodne se uzamknout telefon. „Útočníkovi“ pak stačí na uzamčené obrazovce „vytáhnout“ panel nástrojů, aktivovat letecký režim a v notifikačním centru kliknout na zmeškaný hovor. Zařízení poté oznámí, že pro volání je nutné deaktivovat letecký režim a po odkliknutí této možnosti vás přesměruje do aplikace, která běží v popředí (v našem případě do aplikace Zprávy). Swipe gestem se navíc můžete vrátit také o krok zpět, v našem ukázkovém případě tedy do doručených zpráv. Tento postup jsme otestovali s telefonem Apple iPhone 5 a operačním systémem iOS 7.1.1.

Chyba jde opravit velice snadno

Jak to celé funguje, si můžete prohlédnout na videu, kde je celý postup a „funkčnost“ této zkratky jasně zřetelná. I když se může zdát chyba jako malicherná a ve většině případů nefunkční (je nutné mít zmeškaný hovor a uživatel musí zamknout telefon s aplikací, která běží v popředí), jedná se i tak o další chybu, kterou by měla společnost Apple co nejdříve napravit a zaručit tak 100% bezpečnost všem uživatelům. Na závěr jeden tip: pokud se podobného útoku bojíte, stačí v nastavení zakázat možnost zobrazení ovládacího panelu na uzamčené obrazovce.

Zdroje: 9to5mac.com

Diskuze ke článku
Andrej Michalek
Na to aby bol systém 100% bezpečný nemôžu byť možné funkcie zo zamknutej obrazovky. Inak sa to urobiť nedá...
Pavel
To jsou jiste jenom pomluvy od hateru, apple preci nema zadne chyby.
Junihxgninxfgobd
Síce to ide, ale len veľmi malo ľudí si nechá zapnutý prístup k aplikáciami zo zamknutej obrazovky.

Načíst všechny komentáře

Přidat názor

Nejživější diskuze