Un supuesto fallo de seguridad en iOS 9 permite saltarse el código de desbloqueo

Un supuesto fallo de seguridad en iOS 9 permite saltarse el código de desbloqueo

Escrito por: Javier Cantagalli   @cantagalli    21 septiembre 2015     2 minutos

Con la aparición de cada nueva versión de iOS no es extraño encontrar algunos fallos que van corrigiéndose en sucesivas versiones. Esto es algo normal y que hay que aceptar, salvo que suponga un riesgo para la seguridad de los datos que guardamos en nuestro iPhone.

En el vídeo que encontraréis al final de esta entrada se puede ver como de forma bastante sencilla supuestamente es posible saltarse el código de desbloqueo en un iPhone con iOS 9, lo que supone un riesgo importante en caso de que perdamos el iPhone o alguien nos lo robe.

Para conseguir saltarse el código de desbloqueo, tal y como vemos en el vídeo, el supuesto hacker solo tiene que pulsar el botón Home para llamar a Siri, justo al mismo tiempo que introduce el último número de cualquier código inventado. Esto le permite realizar cualquier pregunta a Siri.

Preguntando por la hora, Siri mostrará un reloj y pulsando sobre él es posible encontrar más opciones. Desde allí es posible escribir en una caja de búsqueda para encontrar otras localizaciones y seleccionando lo que se ha escrito es también posible compartirlo. Esta opción de compartir da acceso a los contactos que tengamos en el iPhone. A partir de aquí, añadiendo un nuevo contacto es posible agregar una imagen, lo que nos dará acceso a todo el carrete de fotografías del iPhone. En definitiva, un fallo de seguridad muy grave que pone en peligro nuestros datos.

Afortunadamente, y hasta que Apple ofrezca una solución con una nueva actualización que lo corrija, existe una solución muy sencilla. Simplemente deberemos desactivar Siri en la pantalla de bloqueo y estaremos a salvo.

Para ello tendremos que ir a Ajustes > Touch ID y código. Allí podremos desactivar Siri cuando el dispositivo está bloqueado.

[jwplayer file=»https://www.youtube.com/watch?v=_giVIDKwRr4″]

Personalmente he probado este posible fallo en un iPhone 6 Plus actualizado a iOS 9 y no he logrado acceder a los datos guardados en el iPhone. Al intentar compartir el texto vía iMessage me pide de nuevo el código. Esto me lleva a pensar que, o bien no lo he hecho correctamente, o quizás este fallo se encontraba en una versión anterior a la versión final de iOS 9 y Apple ya lo ha corregido.

Si vosotros podéis saltaros el código de desbloqueo siguiendo este método podéis contarlo en los comentarios.

Vía| Technobuffalo


2 comentarios

  1. Lo pude hacer… y sin ser tan complicado; solo pedí a Siri la hora, entré en el reloj y dando clic al home me dejó entrar a TODO el teléfono… mañana lo confirmo haciendo el procedimiento otra persona… si lo consigue, sería terrible.

    Saludos.

    • Javier Cantagalli dice:

      Hola Miguel!

      Gracias por tu respuesta. La verdad es que yo estaba empezando a pensar que este vídeo nos estaba tomando el pelo.

      Fíjate que cuando pulses el botón Home lo hagas con un dedo que no tengas registrado en los ajustes de Touch ID. Si no podría ser que detecte tu dedo y por eso se desbloquea.

      Por lo que he leído ese podría ser precisamente el truco que emplean en el vídeo. Si descubres algo más no dudes en contárnoslo.