iPhone: Hasło na ekranie blokady nie zapewnia bezpieczeństwa
Nowa aktualizacja iOS oznaczona numerem 6.1 wprowadziła do urządzeń wiele błędów, o których pisaliśmy niedawno. Niestety, sytuacja zamiast się poprawiać, to jak na złość się pogarsza, a to za sprawą odkrytego sposobu na obejście blokady telefonu.
Blokada na hasło w iPhone pozwala odciąć dostęp do wszystkich funkcji telefonu niepowołanym osobom. Jeden z użytkowników serwisu YouTube nagrał film, w którym pokazał jak w kilkanaście sekund można to zabezpieczenie obejść. Zastanawiacie się jak tego dokonać?
- Na ekranie podawania hasła udajemy się do sekcji połączeń awaryjnych.
- Próbujemy wyłączyć telefon, ale w połowie przerywamy ten proces przyciskiem „Anuluj”.
- Wybieramy numer 112. Naciskamy zieloną słuchawkę i od razu przerywamy połączenie.
- Przełączamy urządzenie w tryb czuwania, następnie włączamy z powrotem. Przeciągamy slider blokady, telefon znów poprosi o podanie hasła.
- Wciskamy i przytrzymujemy przycisk zasilania. Po ok. 2 sekundach (cały czas trzymając przycisk) wchodzimy ponownie do sekcji połączeń awaryjnych. Zabezpieczenie zostanie ominięte, a urządzenie przeniesie nas dalej.
Nie otrzymujemy dostępu do wszystkich funkcji, ale możemy przeglądać listę kontaktów. To z kolei pozwala na przeglądanie całej galerii zdjęć za pomocą funkcji przypisywania ikony kontaktu. Możemy też wykonywać połączenia jak również uzyskać dostęp do poczty głosowej. Przy próbie dostępu do innych aplikacji (np. wiadomości), użytkownik zostaje ponownie przeniesiony na ekran blokady.
Na szczęście nie musieliśmy długo czekać na reakcję ze strony Apple i firma wydała już oświadczenie w tej sprawie, obiecując naprawienie buga w najbliższej aktualizacji i zapewniając, iż „bezpieczeństwo użytkowników traktują bardzo poważnie”. Okazuje się jednak, że nie jest to pierwszy raz, kiedy coś takiego ma miejsce. W serwisie YouTube można znaleźć filmy pokazujące działanie dokładnie tej samej metody już w zeszłym roku na urządzeniach z iOS 4.3. Z kolei jeszcze wcześniej można było skorzystać z innego sposobu odpowiadając na nieodebrane połączenie w momencie, gdy telefon szukał sieci.
Apple nie powiedział, kiedy możemy się spodziewać aktualizacji. Wygląda na to, że obecnie nie ma dobrego sposobu, by się przed tym obejściem obronić. Użytkownicy urządzeń z zainstalowanym jailbreakiem mogą spróbować skorzystać z aplikacji iProtect. Pozwala ona na nałożenie hasła i zablokowanie poszczególnych aplikacji, jak również kontaktów, funkcji wykonywania połączeń i dostępu do zdjęć.