Мобильная операционная система iOS 7 является, наверно, рекордсменом по найденным способам получить доступ к данным пользователя в обход пароля. Сегодня мы расскажем еще об одной такой уязвимости.
С помощью обнаруженного бага получить доступ к данным в iPhone легко и просто, а главное — на все действия потребуется лишь несколько секунд. Единственное необходимое условие — на «подопытном» смартфоне должен быть неотвеченный вызов, что не является проблемой. Итак, для обхода пароля нужно:
- На экране блокировки вызвать Пункт управления
- Активировать Авиарежим
- Вызвать Центр уведомлений
- Нажать на сообщение о пропущенном вызове
- В появившемся окне «Для осуществления звонка необходимо выключить Авиарежим» нажать Отменить
Все эти действия показаны в видеоролике:
Для того, чтобы устранить возможность такого несанкционированного доступа к данным, достаточно отключить в настройках iPhone доступ к Центру уведомлений или Пункту управления с экрана блокировки. Вышеописанная уязвимость присутствует в iOS 7.0.6-7.1.1, в первой бета-версии iOS 8 она уже устранена.