Image Image Image Image Image Image Image Image Image Image

Applen iOS 7:n lukituksen voi ohittaa helposti – kuka vain pääsee käsiksi valokuviisi

(Mainos: Lataa nyt ilmainen e-kirja tai äänikirja Elisa Kirjasta. Valitse oma kirjasi hintaan 0 € tästä!)

iOS 7

Espanjalainen Jose Rodriguez on löytänyt ensimmäisen tietoturva-aukon uudessa Applen iOS 7:ssä, kertoo muun muassa Forbes. Bugi antaa kenen vain päästä käsiksi käyttäjän valokuviin, sähköpostiin ja Facebook- tai Twitter-tiliin.

Lukitusnäkymän ohittaminen onnistuu avaamalla Ohjauskeskuksen näytön alareunasta ylös pyyhkäisemällä ja painamalla Herätyskello-sovellusta. Kun sovellus on auennut, painetaan virtapainiketta pohjassa, jolloin iOS-laite kysyy sammutetaanko se. Tämä pitää peruuttaa painamalla lyhyesti kotinäppäintä, jonka jälkeen heti perään vähän pidempään painetaan kotinäppäintä ja tämä avaa sitten moniajonäkymän. Moniajonäkymästä näkee kaikki avatut sovellukset ja vaikka suurin osa sovelluksista näyttää tyhjää harmaata, valokuvat näkyy toimivan ja siihen pääsee käsiksi, jonka kautta jakamalla kuvia avautuu sähköposti-, Facebook- ja Twitter-tili.

Applen edustajan mukaan yhtiö on tietoinen aukosta ja aikoo korjata sen. Sillä aikaa suosittelemme testaustemme perusteella, että joko suljet Kuvat-sovelluksen, koska jos se ei ole jäänyt päälle ja auki niin ei sitä voi valita moniajonäkymästä. Myös Ohjauskeskuksen voi laittaa pois toiminnasta lukistusnäkymästä iOS-laitteen asetuksista ja silloin Kello-sovellusta ei voi käynnistää ollenkaan.

Jose Rodriguez on aiemminkin löytänyt keinoja ohittaa lukistusnäkymä, esimerkiksi viime vuonna iOS 6.1.3:sta. iOS 7:n kanssa kesti vain tunti löytää tietoturva-aukko. Uusin iOS 7 Applen mukaan korjaa 80 haavoittuvuutta, mutta selvästi yksi iso bugi on jäänyt huomaamatta.

Alla on video itse tempusta.

(Mainos: Lataa nyt ilmainen e-kirja tai äänikirja Elisa Kirjasta. Valitse oma kirjasi hintaan 0 € tästä!)

 
 

Seuraa Mobiili.fitä

Mainos: Nopea 4G-iittymä puhelimeen vain 6 € / kk. Lue kokemuksia Moi Mobiilista

Kommentoi

Kommentit

  1. kekkerke-2

    Kokeilin tätä mutta toimi vaan moniajoon asti muttei päässyt viesteihin tai kameraa käsiksi saatikka muihinkaan ohjelmiin. (iphone 5:lla)

  2. Lauri Huttunen

    Hei, ohjeissa olikin yksi virhe joka on nyt korjattu. Ei tarvitse painaa peruuttaa kun laite kysyy sammutetaanko se. Painat suoraan lyhyesti kotinäppäintä ja sitten heti uudestaan vähän pidempi painallus. Ajoitus on erittäin tärkeätä ja vaatii vähän onnekasta kosketusta.

  3. SdSss

    Jotenkin huvittavaa että lähes aina kun applelta tulee hiemankin isompi päivitys niin puheilmen lukitukseen jää aukkoja sinne tänne.

    Väistämättä tulee mieleen että mahtaa olla karmea viritys noin ohjelmistoteknisesti koko lukitus ruutu kun sitä pitää joka päivityksen jälkeen erikseen tilkkiä.

    Kun kerran lukituksen ohitus onnistuu näin yksinkertaisilla kikoilla, ei ole vaikea arvata miten lapsellisen helposti iphone on murrettavissa jos on asiaan oikeati perehtynyt…

  4. hansu

    Nokian suojauksen ohitus tapahtuu painamalla menu- ja tähtinäppäintä. Noin se on ollut vissiin alusta alkaen. Montako kohu uutista siitä on tullut kun joku on tuonkin keksinyt? Toisaalta, samoista napeista myös se suojaus aktivoidaan, joten on jotenkin järkevää että myös sen pois ottaminen tapahtuu niistä.

    • SdSss

      Eh, kuvastaa hienosti taas hansu kommenttisi miten vakavasti apple piireissä suhtaudutaann näihin tietoturva aukkoihin. Sormenjälkilukijalla ei tee mitään kun lukituksen pystyy ohittamaan näin helposti…

      Nokialaisissa on ollut ihan oikea lukitus toimintokin lähes alusta asti, jota ei ohiteta millään herätyskellolla tms :D