Descubren como burlar la pantalla de bloqueo del iOS 12 de Apple

11 octubre, 2018
34 Compartido 2,395 Visualizaciones

El aclamado iOS 12 apenas ha visto la luz y ya hay quien ha encontrado una manera de burlar su pantalla de bloqueo para acceder a los contactos, emails, números de teléfono y fotos del dispositivo.

En cuanto al desbloqueo, este es muy elaborado, necesitando dos dispositivos Apple, 16 pasos ejecutados en el orden correcto para lograr ver contactos, emails y números de teléfono, y otros 21 pasos más para ver las fotos (y Face ID apagado o tapado).

Esto descarta un ataque oportunista o casual, ya que cualquiera que intente aprovecharse de esta vulnerabilidad necesita acceso físico al dispositivo, instrucciones detalladas y bastante tiempo.

La vulnerabilidad

El fallo lo ha descubierto el investigador español José Rodríguez, quien se ha ganado una reputación al haber encontrado como mínimo otros dos desbloqueos para iOS.

Una de las funciones útiles de Siri es la posibilidad de hacer muchas cosas incluso cuando un iPhone o un iPad está bloqueado, como realizar llamadas, enviar un mensaje de texto y avisar a los usuarios sobre reuniones. Esto es lo que hace posible el desbloqueo, aunque gracias a una ruta enrevesada.

Un patrón molesto

Según terceros, la prueba de concepto de esta secuencia de desbloqueo parece que funciona en todos los dispositivos Apple con iOS 12 (y el beta iOS 12.1), incluido el nuevo XS.

Es un tema recurrente desde iOS6 en 2013, cuando Rodríguez descubrió su primer bypass para la pantalla de bloqueo en una versión de iOS que supuestamente ya había parcheado otro fallo previo.

Dos años después, había vuelto con otro para iOS 9, seguido de varios para las siguientes versiones en 2016.

El patrón es fácil de detectar, se está convirtiendo en un clásico que para cada nueva versión de iOS Apple tiene que parchear una vulnerabilidad de este estilo poco después de su lanzamiento. Entonces todo se calma hasta el siguiente año cuando el ciclo se reinicia con la aparición de una nueva versión del SO. Aunque los desbloqueos son cada vez más difíciles de hallar, los investigadores siguen encontrándolos.

Esto refuerza porqué iOS 12 tiene por defecto activado las actualizaciones de seguridad. Mientras no surge un parche, el desbloqueo se puede mitigar desactivando el acceso de Siri a la pantalla de bloqueo.

Te podría interesar

Los ataques no se toman vacaciones y aumentan las amenazas
Actualidad
21 compartido1,258 visualizaciones
Actualidad
21 compartido1,258 visualizaciones

Los ataques no se toman vacaciones y aumentan las amenazas

José Luis - 6 septiembre, 2018

Las nuevas ediciones de Blackhat y Defcon desvelan algunos de los temas que darán mucho de qué hablar próximamente. El mes…

¿Por qué mi web ya no es oficialmente segura para Google?
Actualidad
24 compartido1,408 visualizaciones
Actualidad
24 compartido1,408 visualizaciones

¿Por qué mi web ya no es oficialmente segura para Google?

José Luis - 2 agosto, 2018

En 2017, el navegador Chrome de Google comenzó a calificar a las webs transaccionales que no usaran el protocolo HTTPS como “no…

¿Sabes lo que un desconocido puede descubrir de ti únicamente con tu número de móvil?
Actualidad
12 compartido1,779 visualizaciones
Actualidad
12 compartido1,779 visualizaciones

¿Sabes lo que un desconocido puede descubrir de ti únicamente con tu número de móvil?

Vicente Ramírez - 21 mayo, 2018

TokAppadvierte de los peligros que entraña no utilizar app de mensajería seguras y hace mención especial a los riesgos derivados…

Deje un comentario

Su email no será publicado