DevSecOps

7 abr, 2014

Falha no iOS revela controles de conta e segurança para qualquer pessoa

Publicidade

Segundo um vídeo publicado no YouTube, pode ser muito fácil burlar o “Activation Lock”, sistema de segurança da Apple que evita reconfigurações de aparelhos furtados ou encontrados na rua. O sistema de verificação de senha para restaurar um dispositivo, do iCloud, possui uma falha que permite que o rastreador “Buscar Meu iPhone” seja desabilitado sem que seja necessário inserir uma senha.

ios-bug

O problema acontece ao acessar o menu de configurações do iCloud e tocar, ao mesmo tempo, em deletar conta e desativar o Buscar Meu iPhone. Quando a senha for pedida, desligue o aparelho. Uma vez reiniciado, o usuário poderá acessar as configurações do iCloud e remover a conta sem ter que inserir a senha.

Quando o processo do vídeo for feito, qualquer pessoa pode ligá-lo ao iTunes e restaurá-lo do zero, sem problemas. Como o “Buscar Meu iPhone” estará desativado por padrão, o aparelho não poderá mais ser rastreado. A falha pode acontecer em qualquer smartphone da Apple, até em aqueles com a mais recente versão do iOS, a 7.1.

Entretanto, isso pode ser evitado apenas utilizando uma senha de bloqueio. Mesmo que essa pessoa tenha tomado posse do celular desbloqueado, precisará reiniciá-lo durante o processo do bug. Nessa etapa, será necessário digitar a combinação de quatro dígitos para fazer o desbloqueio da tela. Assim, não será possível prosseguir com a reconfiguração.

Assista ao vídeo abaixo:

Com informações de Techtudo