Descubierta vulnerabilidad para eludir la pantalla de bloqueo de iOS 12
El investigador español José Rodríguez ha descubierto una vulnerabilidad en iOS 12 que permite eludir la pantalla de bloqueo y acceder al contenido del dispositivo
José Rodríguez ha encontrado un nuevo fallo de seguridad en iOS que permite acceder a la información que contiene el dispositivo.
La vulnerabilidad se encuentra en la característica 'VoiceOver', que dicta la información mostrada en pantalla. Gracias a esta característica y a un error que muestra una ventana aparentemente vacía, es posible saber lo que realmente contine dicha ventana y navegar a través de ella para acceder a diferentes funcionalidades a las que no se debería tener acceso estando el dispositivo bloqueado.
El investigador ha publicado dos videos con dos formas diferentes de vulnerar el sistema. En el primer video podemos observar que es necesario recibir una llamada de teléfono y a continuación un mensaje para que se muestre la pantalla en blanco aparentemente vacía. Pero, como podemos ver, en realidad no esta vacía y haciendo uso de 'VoiceOver' se puede navegar por ella.
En la segundo video, se hace uso de la creación de notas a través de Siri para acabar visualizando una pantalla en blanco para compartir la nota, pero usando 'VoiceOver' podemos darnos cuenta de que realmente la pantalla no está vacía y podemos navegar por ella para compartir la nota por diferentes redes sociales, e incluso obtener información de conversaciones de WhatsApp si se intenta compartir a través de este.
Todas las versiones de iOS 12 son vulnerables (incluidas las versiones beta para desarrolladores).
José Rodríguez ha encontrado un nuevo fallo de seguridad en iOS que permite acceder a la información que contiene el dispositivo.
La vulnerabilidad se encuentra en la característica 'VoiceOver', que dicta la información mostrada en pantalla. Gracias a esta característica y a un error que muestra una ventana aparentemente vacía, es posible saber lo que realmente contine dicha ventana y navegar a través de ella para acceder a diferentes funcionalidades a las que no se debería tener acceso estando el dispositivo bloqueado.
El investigador ha publicado dos videos con dos formas diferentes de vulnerar el sistema. En el primer video podemos observar que es necesario recibir una llamada de teléfono y a continuación un mensaje para que se muestre la pantalla en blanco aparentemente vacía. Pero, como podemos ver, en realidad no esta vacía y haciendo uso de 'VoiceOver' se puede navegar por ella.
En la segundo video, se hace uso de la creación de notas a través de Siri para acabar visualizando una pantalla en blanco para compartir la nota, pero usando 'VoiceOver' podemos darnos cuenta de que realmente la pantalla no está vacía y podemos navegar por ella para compartir la nota por diferentes redes sociales, e incluso obtener información de conversaciones de WhatsApp si se intenta compartir a través de este.
Todas las versiones de iOS 12 son vulnerables (incluidas las versiones beta para desarrolladores).
Más información:
Twitter José Rodríguez:
https://twitter.com/VBarraquito
The Inquirer:
https://www.theinquirer.net/inquirer/news/3063853/apples-siri-can-be-exploited-to-bypass-ios-12-passcode-security
https://twitter.com/VBarraquito
The Inquirer:
https://www.theinquirer.net/inquirer/news/3063853/apples-siri-can-be-exploited-to-bypass-ios-12-passcode-security
Via: unaaldia.hispasec.com
Descubierta vulnerabilidad para eludir la pantalla de bloqueo de iOS 12
Reviewed by Anónimo
on
7:31
Rating: