Fallo de seguridad en último iOS permite evadir contraseña y acceder al álbum de fotografías

ESET, compañía especialista en detección proactiva de amenazas, alerta sobre un nuevo fallo de seguridad en iOS 12.0.1 que al tener acceso físico al dispositivo, permitiría a un atacante evadir la clave de acceso, acceder al álbum de fotografías del dispositivo y enviarlas a través de Apple Message.

Apple está al tanto de la existencia de este fallo y se espera que en breve lance una actualización para repararlo. “Mientras tanto, desde ESET se recomienda a todos los usuarios tener cuidado y no dejar su teléfono al alcance de terceros, ya que la única manera de explotar la vulnerabilidad es teniendo acceso físico al dispositivo. La prevención es una de las claves principales para mantenerse a salvo de las amenazas en la red, además, contar con una solución que proteja nuestros equipos móviles nos permite disfrutar de la tecnología de manera segura.”, mencionó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica. 

El investigador en seguridad llamado José Rodríguez, publicó hace un par de días un video en el que revela la vulnerabilidad. Puntualmente el fallo está en la posibilidad de aprovecharse de Siri yVoiceOver para quebrantar la autenticación del dispositivo. La vulnerabilidad está presente en todos los modelos de iPhone, incluyendo iPhone X y XS, que estén funcionando con la última versión del sistema operativo de Apple.

Estos son los pasos que hay que seguir para poder reproducir esta vulnerabilidad:

  1. El iPhone a desbloquear tiene que recibir una llamada telefónica. En ese momento, se puede averiguar el número preguntando a Siri: “¿quién soy?” o pedirle al asistente que llame a otro número, dígito a dígito, para saber de qué número viene la llamada.
  2. Pulsar sobre contestar por SMS.
  3. Teclear en el campo del mensaje.
  4. Pedirle a Siri que active VoiceOver.
  5. Pulsar en el ícono de la cámara.
  6. Es necesario hacer coincidir un par de toques sobre la pantalla mientras se comunica con Siri.
  7. Cuando la pantalla se queda en negro, se desliza el dedo desde abajo hacia la esquina superior izquierda hasta que VoiceOver mencione “fototeca”.
  8. Se dan dos toques más en la pantalla.
  9. Se pulsa sobre la solapa de la App de Mensajes y se mueve el dedo hacia arriba hasta que VoiceOver lea las características de cada foto.
  10. Una vez que se pulsa dos veces sobre cada foto, se previsualizan en pantalla a pesar de estar el iPhone bloqueado, mientras se añaden a la caja de texto.

Para acceder a más información en materia de seguridad informática visite nuestro portal:https://www.welivesecurity.com/la-es/2018/10/16/fallo-ultimo-iphone-evadir-contrasena-acceder-album-fotografias/

Compartir
Redacción Covernews

Publicado por
Redacción Covernews
Etiquetas: Apple ESET iOS

Entradas recientes

  • Negocios ARG

Volvo Trucks exhibe su línea completa de camiones en Expoagro 2025

Volvo Trucks and Buses Argentina participará en Expoagro 2025, que se llevará a cabo del…

3 semanas hace
  • Negocios ARG

Volkswagen exhibe su gama de vehículos comerciales y camiones en Expoagro 2025

Volkswagen Argentina está presente en Expoagro 2025 con un stand renovado donde exhibe su línea…

3 semanas hace
  • Negocios ARG

El sector forestoindustrial se destaca en Expoagro dentro del stand del Ministerio de Economía

La forestoindustria argentina refuerza su protagonismo en Expoagro 2024, integrando el stand del Ministerio de…

3 semanas hace
  • Destacados

Kobold llega a Argentina de la mano de THAR con su aspiradora inalámbrica todoterreno

THAR S.A., distribuidora oficial de Thermomix en Argentina, anunció la incorporación de Kobold a su…

3 semanas hace
  • Breves

Telecom impulsa la conectividad y transformación digital en Expoagro 2025

Del 11 al 14 de marzo, Telecom participará en Expoagro 2025, la mayor exposición agroindustrial…

3 semanas hace
  • Negocios ARG

Valentina Schuchner presentó su colección Otoño-Invierno 2025 en BAFWEEK

A cinco años de su primera participación en Buenos Aires Fashion Week (BAFWEEK), la diseñadora…

3 semanas hace