14 de septiembre de 2019

José Rodríguez El investigador de seguridad  ha encontrado una vulnerabilidad en el futuro iOS 13, que permitirá omitir los requisitos de código de acceso, FaceID o TouchID de un iPhone con esta versión del sistema operativo, y acceder a la información de los contactos.
Así, para ver todos los contactos almacenados primero hay que realizar una llamada ordinaria o por FaceTime al iPhone objetivo y luego optar por responder con un mensaje personalizado en lugar de contestar la llamada. 
Después, es necesario activar desde la pantalla de mensajes la función VoiceOver usando el asistente Siri y luego volver a desactivarla, tras lo cual se podrá acceder al campo de contacto, permitiendo, a su vez, ver toda la información sobre cualquier contacto en el teléfono.
Para protegerse de esta vulnerabilidad se puede deshabilitar Siri mientras el teléfono está bloqueado en el menú de preferencias de Código de acceso, según informa el portal Apple Insider. No obstante, la falla no parece representar un gran peligro, ya que requiere el acceso físico al móvil objetivo y mucho tiempo para completar todos los pasos necesarios.  
compartir en facebook compartir en google+ compartir en twitter compartir en pinterest compartir en likedin

Detectan errores en iPhone 11 antes de salir al mercado

José Rodríguez El investigador de seguridad  ha encontrado una vulnerabilidad en el futuro iOS 13, que permitirá omitir los requisitos de código de acceso, FaceID o TouchID de un iPhone con esta versión del sistema operativo, y acceder a la información de los contactos.
Así, para ver todos los contactos almacenados primero hay que realizar una llamada ordinaria o por FaceTime al iPhone objetivo y luego optar por responder con un mensaje personalizado en lugar de contestar la llamada. 
Después, es necesario activar desde la pantalla de mensajes la función VoiceOver usando el asistente Siri y luego volver a desactivarla, tras lo cual se podrá acceder al campo de contacto, permitiendo, a su vez, ver toda la información sobre cualquier contacto en el teléfono.
Para protegerse de esta vulnerabilidad se puede deshabilitar Siri mientras el teléfono está bloqueado en el menú de preferencias de Código de acceso, según informa el portal Apple Insider. No obstante, la falla no parece representar un gran peligro, ya que requiere el acceso físico al móvil objetivo y mucho tiempo para completar todos los pasos necesarios.