>
Kategorie: Apple iOS

Blokadę w iOS 11 można łatwo obejść. Co na to Apple?

iOS 11 pod wieloma względami jest dopracowanym systemem. Niemniej jednak teraz pojawił się nowy sposób na obejście ekranu blokady – przynajmniej w starszych wydaniach „jedenastki”. Mamy też doniesienia na temat nowego exploita. Czy Apple załata te dziury?

iOS 11 wciąż dziurawy

iOS 11 od wydania pierwszej „stabilnej” wersji na jesieni 2017 roku otrzymał sporo mniejszych aktualizacji, dzięki którym naprawiono większość pominiętych błędów. Sam system był nimi początkowo naszpikowany. Niewielkie uaktualnienia serwowane przez Apple sukcesywnie łatały dziury i naprawiały problemy, które się pojawiały. Obecnie, najnowszym wydaniem jest iOS 11.4, zaś wszyscy spoglądamy w kierunku finalnej wersji iOS 12, która powinna pojawić się na jesieni 2018 roku.

Okazuje się jednak, że do wersji 11.3 wciąż występował błąd, który pozwalał na ominięcie ekranu blokady systemu.

https://www.gsmmaniak.pl/851264/wwdc-2018-ios-12-watchos-5-podsumowanie/

Jak ominąć ekran blokady w iOS 11?

Na szczęście odnaleziony przez badacza bezpieczeństwa – Matthew Hickey’a – nowy błąd został wyeliminowany w iOS 11.4. Błąd pozwalał na brutalne wymuszenie kodu dostępu na każdym iPhonie i iPadzie, omijając mechanizmy bezpieczeństwa. Potrzebny jest tylko kabel Lightning i włączone, ale zablokowane urządzenie.

Smartfony i tablety z logiem nadgryzionego jabłka są ograniczone względem liczby prób wprowadzenia hasła. Nowe urządzenia posiadają za to odpowiedni mechanizm zabezpieczający, którego nie można modyfikować i który zabezpiecza przed atakami w postaci wielokrotnego wpisywania hasła. Zapisywana jest liczba błędnych prób wprowadzenia hasła a następnie zmniejszana jest szybkość odpowiedzi przy każdej nieudanej próbie.

Hickey uważa, że wszystkie hasła atakujący może wysłać za jednym razem, wyliczając każdy kod od 0000 do 9999 w jednym ciągu bez przerwy (bez spacji). Dzięki temu procedura wprowadzania z klawiatury ma pierwszeństwo przed funkcją usuwania danych urządzenia. Przypomnę, że często po kilku nieudanych próbach, zawartość urządzenia może zostać wykasowana. Czas pomiędzy próbami zmniejsza się do 3-5 sekund, a hasła trzeba wpisywać ręcznie. Oznacza to, że 4-znakowy PIN można złamać w pół doby.

Exploit na Safari – kolejny problem Apple

Pojawił się nowy exploit na przeglądarkę Safari i połączenie go z pełnym jailbreakiem. Co ciekawe, całość działa nie tylko na najnowszym systemie iOS, ale również na becie iOS 12. Być może mamy więc światełko w tunelu, które pozwoli na pojawienie się wkrótce maksymalnie prostego i szybkiego jailbreaka urządzeń z iOS. Wystarczyłoby wejść na odpowiednią stronę www i… tyle.

Apple zapewne załata wykrytą dziurę i po wszystkim nie będzie zapewne śladu do czasu wydania finalnej wersji iOS 12. Podatność zapewne łatwo można by wykorzystać do ataku na urządzenia z logiem nadgryzionego jabłka. Natomiast wątpię, aby ktoś cieszył się z możliwości jailbreakowania swojego iPhone’a czy iPada. Obecnie jest to proces niepotrzebny i właściwie bardziej narażający na niebezpieczeństwo, aniżeli dający dodatkową korzyść.

Źródło: 73buzz, ZDNet

michalw

Najnowsze artykuły

  • Apple
  • Newsy
  • Telefony

iPhone 17 Pro rezygnuje z tej jednej rzeczy, za którą kochałem Samsunga Galaxy S24 Ultra

iPhone 17 Pro miał oferować warstwę antyrefleksyjną podobną do tej z Galaxy Ultra. Nowy przeciek…

30 kwietnia 2025
  • Newsy
  • Pojazdy elektryczne
  • Xiaomi

Ten Xiaomi kosztuje połowę ceny Tesli Model Y, masakruje ją zasięgiem i jest dużo ładniejszy

Xiaomi YU7 zdradził wszystkie szczegóły specyfikacji przed premierą. Jest ładny, ma potężny zasięg i będzie…

30 kwietnia 2025
  • Promocje

Jaki telefon kupić do 2000 złotych? Powiem Ci szczerze – poza tą promocją niczego innego bym dzisiaj nie rozważył

POCO F7 Pro to jeden z najbardziej opłacalnych smartfonów nawet bez żadnej obniżki. W promocji…

30 kwietnia 2025
  • Akcesoria
  • Artykuł sponsorowany
  • Artykuły
  • promowane-reklama
  • Wiadomość dnia

Uchwyty samochodowe Xblitz pod lupą. Przegląd najciekawszych modeli

Jaki uchwyt samochodowy marki Xblitz  warto dzisiaj kupić? Sprawdzam wybrane modele i szukam najciekawszej propozycji…

30 kwietnia 2025
  • Newsy
  • Telefony
  • Xiaomi

Być może nawet 7000 mAh, najmocniejszy Snapdragon w historii i kompaktowy OLED LTPO. Ten Xiaomi będzie Twoim ideałem

Xiaomi 16 zapowiada się na ideał kompaktowego flagowca. Z przecieków wynika, że nowy smartfon otrzyma…

30 kwietnia 2025
  • Apple
  • Newsy
  • Telefony

Co wiemy o składanym iPhonie? Oto pigułka wiedzy o specyfikacji, dacie premiery i horrendalnej cenie

Wygląda na to, że coraz pewniejszym jest premiera tego ciekawego urządzenia. Składany Apple iPhone Fold…

29 kwietnia 2025