IOS 6.1.2 e 6.1.3 - Burlando a Lock Screen e abrindo a barra Multitarefas.
Darwin Brandão
Esta falha de segurança permite que um invasor com acesso físico ao dispositivo abra a barra de multitarefas do iPhone sem
a senha.
Testado no IOS 6.1.2, no 6.1.3, mas provavelmente funciona no 6.1.4 (lançado apenas para iPhone 5).
Passos:
Clique em "Ligação de Emergência"
Pressione o HOME Button por 3 segundos.
Bloqueie o iPhone sem fechar o "Controle por Voz"
Deslize para desbloquear.
Clique em "Ligação de Emergência" novamente e pressione o Home Button duas vezes rapidamente.
A falha provavelmente ocorre pelo fato de que o aplicativo "Ligação de Emergência" ser um outro layout do aplicativo
"Telefone", tendo conhecimento disso podemos procurar formas de se aproveitar desta informação, ou seja, tentar enganar o
sistema de proteção do sistema fazendo-o pensar que não estamos na tela de bloqueio, e sim no aplicativo "Telefone", e
quando abrimos outro aplicativo que pode ser aberto tanto por dentro quanto por fora da segurança do sistema como o
"Controle por Voz", podemos abrir a barra de multitarefas antes do sistema bloquear essa permissão, sendo mais ou menos o
tempo de 1 segundo.
A Apple poderia criar um outro aplicativo com as mesmas funcionalidades do "Controle por Voz" que funcione apenas quando ... https://www.youtube.com/watch?v=LRlXqIzcY14
66743540 Bytes