vulnerabilitate iOS 4.1
  [ Ignoră ]
Avatar
RankRank
Jr. Member
Din: 
Macuser din: 21.07.10

Un brazilian a descoperit o vulnerabilitate noua in iOS 4.1.
Pe scurt, este vorba de ocolirea (chiar super usoara)a codului de acces (passcode) si accesarea contactelor, voicemail-urilor, etc. folosind
butonul de Emergency Call.

Pasii sunt urmatorii:
Se apasa butonul Emergency Call.
Se introduce un numar de telefon fals.
Se apasa butonul de apelare, si imediat se apasa butonele de terminare apel(EndCall) si cel de Sleep/Wake.

Se pare ca aceasta vulnerabiliate va fi remediata in versiunea 4.2 a iOS-ului care va aparea in noiembrie.

Mai multe la adresa:
http://www.macworld.com/article/155191/2010/10/iphone_security_hole.html?lsrc=rss_main

Profil
 
  [ Ignoră ]   [ # 1 ]
Avatar
RankRankRankRank
Sr. Member
Din: Cluj-Napoca
Macuser din: 26.01.06

destul de nesemnificativ. printrun miracol cineva o sa puna mana pe iphoneu meu fara cartela, cu parola, si o sa vrea sa se uite la contactele mele?

eu ma intreb cum a reusit sa descopere, asta e mai interesant.

 Semnătură 

Mcintoshing…

Profil
 
  [ Ignoră ]   [ # 2 ]
Avatar
RankRank
Jr. Member
Din: Bucuresti
Macuser din: 10.03.09

Nu am putut replica acest asa zis security flaw….

 Semnătură 

“Never give up, never surrender”

Profil
 
  [ Ignoră ]   [ # 3 ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Sunt două tipuri de “passcode” la iPhone
- Unul numai din cifre - pe care îl poate seta oricine;
- Unul alfanumeric - care apare doar când este forțat de către o politică de domeniu atunci când iPhonele este legat la un Exchange.
Oare care din ele are buba asta ?

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil