sexta-feira, 21 de outubro de 2011

Falha iOS5


A falha no iOS 5 permite a qualquer pessoa com uma Smart Cover desbloquear um iPad 2 e acessar as informações privadas do seu utilizador, mesmo que este esteja protegido por código de bloqueio.

Juntamente com o iPad 2, a Apple lançou no início deste ano uma capa de proteção especificamente desenhada para este dispositivo. Esta capa, a Smart Cover, não se limita a proteger o ecrã do iPad, mas consegue interagir com ele, permitindo um acesso rápido ao iPad em variadas situações.


Como podemos ver no vídeo anterior, no iOS 5 existe uma falha bastante grave, que permite, com o uso de uma Smart Cover, o desbloqueio do iPad mesmo que este esteja protegido com código de bloqueio, e a possibilidade de acessar às informações do utilizador desse mesmo iPad, dependendo da aplicação que estava aberta quando o utilizador bloqueou pela última vez o iPad.

Este processo passa por desbloquear o ecrã, e quando nos é pedido o código de desbloqueio, carregar no botão de On/Off/Sleep durante uns segundos, até aparecer a mensagem “Deslize para Desligar”. Nesta fase, sem deslizar a barra para desligar o iPad, fecha-se a Smart Cover, abre-se novamente, e toca-se no botão “Cancelar”.

Quando se toca em “Cancelar”, o iPad é desbloqueado, não passando pelo ecrã que pede o código de desbloqueio.

Se o iPad for bloqueado no ecrã principal, com este “truque” é possível ver todas as aplicações instaladas no iPad. Apesar de como o iPad continua bloqueado com o código não ser possível abrir as aplicações, é possível apagar aplicações, o que agrava bastante a situação. É também possível acessar ao “menu” do multitask e reproduzir música a partir do pequeno painel de controlo existente e alterar definições como o volume, luminosidade e bloqueio de rotação do ecrã.

O grande problema surge se o iPad foi bloqueado com alguma aplicação aberta, como o browser, os contatos, agenda, ou, talvez o pior dos casos, o e-mail. Se quando o iPad foi bloqueado, estivesse com qualquer uma destas aplicações abertas (ou mesmo outra), com a Smart Cover, utilizando o método descrito no vídeo é possível acessar a todas as informações dessa aplicação, situação bastante preocupante para quem tenha informação privada sensível no seu tablet.

Solução temporária:

Existe uma solução temporária para esta falha, para prevenir que se consiga acessar ao iPad utilizando este método, o melhor é desativar a opção de desbloqueio com a Smart Cover no separador “Geral” das Definições do iPad 2.



 

Nenhum comentário:

Postar um comentário