Descubren como burlar la pantalla de bloqueo del iOS 12 de Apple

11 octubre, 2018
34 Compartido 2,745 Visualizaciones

El aclamado iOS 12 apenas ha visto la luz y ya hay quien ha encontrado una manera de burlar su pantalla de bloqueo para acceder a los contactos, emails, números de teléfono y fotos del dispositivo.

En cuanto al desbloqueo, este es muy elaborado, necesitando dos dispositivos Apple, 16 pasos ejecutados en el orden correcto para lograr ver contactos, emails y números de teléfono, y otros 21 pasos más para ver las fotos (y Face ID apagado o tapado).

Esto descarta un ataque oportunista o casual, ya que cualquiera que intente aprovecharse de esta vulnerabilidad necesita acceso físico al dispositivo, instrucciones detalladas y bastante tiempo.

La vulnerabilidad

El fallo lo ha descubierto el investigador español José Rodríguez, quien se ha ganado una reputación al haber encontrado como mínimo otros dos desbloqueos para iOS.

Una de las funciones útiles de Siri es la posibilidad de hacer muchas cosas incluso cuando un iPhone o un iPad está bloqueado, como realizar llamadas, enviar un mensaje de texto y avisar a los usuarios sobre reuniones. Esto es lo que hace posible el desbloqueo, aunque gracias a una ruta enrevesada.

Un patrón molesto

Según terceros, la prueba de concepto de esta secuencia de desbloqueo parece que funciona en todos los dispositivos Apple con iOS 12 (y el beta iOS 12.1), incluido el nuevo XS.

Es un tema recurrente desde iOS6 en 2013, cuando Rodríguez descubrió su primer bypass para la pantalla de bloqueo en una versión de iOS que supuestamente ya había parcheado otro fallo previo.

Dos años después, había vuelto con otro para iOS 9, seguido de varios para las siguientes versiones en 2016.

El patrón es fácil de detectar, se está convirtiendo en un clásico que para cada nueva versión de iOS Apple tiene que parchear una vulnerabilidad de este estilo poco después de su lanzamiento. Entonces todo se calma hasta el siguiente año cuando el ciclo se reinicia con la aparición de una nueva versión del SO. Aunque los desbloqueos son cada vez más difíciles de hallar, los investigadores siguen encontrándolos.

Esto refuerza porqué iOS 12 tiene por defecto activado las actualizaciones de seguridad. Mientras no surge un parche, el desbloqueo se puede mitigar desactivando el acceso de Siri a la pantalla de bloqueo.

Te podría interesar

El grupo de ciberespionaje Chafer ataca embajadas con un software espía actualizado de fabricación casera
Ciberespionaje
19 compartido2,134 visualizaciones
Ciberespionaje
19 compartido2,134 visualizaciones

El grupo de ciberespionaje Chafer ataca embajadas con un software espía actualizado de fabricación casera

Mónica Gallego - 6 febrero, 2019

Los analistas de Kaspersky Lab han detectado numerosos intentos de infectar sedes diplomáticas extranjeras en Irán con programas espía de…

El cibercrimen se apunta al «hágalo usted mismo»
Actualidad
509 visualizaciones
Actualidad
509 visualizaciones

El cibercrimen se apunta al «hágalo usted mismo»

José Luis - 20 septiembre, 2017

Sophos ha dado a conocer un exhaustivo informe donde se disecciona una de las últimas tendencias en el mundo del…

Lexmark presenta el galardonado conjunto de soluciones de servicios Cloud para la impresión Print Release segura y la gestión remota de dispositivos
Cloud
19 compartido2,074 visualizaciones
Cloud
19 compartido2,074 visualizaciones

Lexmark presenta el galardonado conjunto de soluciones de servicios Cloud para la impresión Print Release segura y la gestión remota de dispositivos

Mónica Gallego - 22 febrero, 2019

La innovadora opción híbrida mantiene los trabajos de impresión dentro del firewall para una mayor seguridad. Lexmark, empresa líder en…

Deje un comentario

Su email no será publicado