Новый "баг" iPhone открывает доступ ко всем "запароленным" файлам
В операционной системе iPhone обнаружили очередную ошибку, которая позволяет получить доступ к файлам гаджета, даже если он защищен паролем. Детальное описание "бага" приводит портал threatpost.com со ссылкой на отчет Vulnerability Lab.
Аналитики описывают последовательность действий, которые нужно выполнить, чтобы получить доступ к фотографиям, списку контактов и другой информации, имеющейся на iPhone под управлением iOS6.1:
Нужно нажать кнопку питания, на экране запроса пароля нажать кнопку "Экстренный вызов", набрать номер службы экстренной помощи (например, 112) и осуществить вызов, сразу же сбросить вызов, нажать кнопку питания, а затем "домашнюю" кнопку для возврата на экран блокировки.
После этого нужно нажать и удерживать три секунды кнопку питания, не отпуская кнопку питания, нажать "домашнюю" кнопку и кнопку "Экстренный вызов" на экране, убрать палец с "домашней", а затем с кнопки питания.
В результате экран станет черным - видимой останется только строка состояния вверху. Потом iPhone можно подключить к компьютеру через USB-кабель для синхронизации данных в iTunes устройство не будет запрашивать пароль блокировки.
Таким образом, будет доступна вся информация, которая синхронизируется: список контактов, фотографии, музыка, видео и т.д.
Эта уязвимость является логическим продолжением "бага", который был обнаружен 14 февраля. Разница в том, что обход пароля на самом устройстве предоставляет доступ только к приложению "Телефон", в котором также виден список контактов и фотографии.