Войти

Или войди с помощью

Уязвимость в iOS 5.0.1

Леонид Клюев avatar |

Эту забавную уязвимость обнаружили авторы небезызвестного арабского сайта iPhoneIslam. Мне потребовалось время, чтобы в ней разобраться, но теперь всё встало на свои места. Если в двух словах, то на iPhone с прошивкой 5.0.1 можно обойти цифровой пароль.

Коли вам очень хочется воспроизвести уязвимость, запаситесь комплектным инструментом для извлечения SIM-карты и терпением:

  1. Если у вас не включен пароль, включите его в меню Настройки → Основные → Защита паролем;
  2. Заблокируйте телефон, нажав кнопку Power;
  3. Позвоните на него с другого телефона, дождитесь, чтобы вызов прошёл, после чего сбросьте его. На экране iPhone отобразится уведомление о пропущенном звонке;
  4. Выньте лоток SIM-карты с помощью комплектной «булавки»;
  5. Начинается самое интересное. Когда вы вставите лоток, в левом верхнем углу ещё пару секунд будет отображаться надпись «Нет SIM-карты», а затем вместо неё появится статус «Поиск…». Ваша задача — довести зелёный слайдер пропущенного вызова до правого края дисплея в тот самый момент, когда надписи сменяют друг друга;
  6. На экране возникнет сообщение «Не удалось дозвониться». Нажмите большую клавишу «Готово».

Если на пятом шаге всё было выполнено верно, то вы попадёте в стандартное приложение Телефон. По нему можно свободно перемещаться, редактировать список контактов, изучать Избранное. Даже звонить, и при звонке все клавиши тоже будут функциональны! Правда, после совершения звонка вы вновь окажетесь на экране блокировки.

Мы не поленились снять процесс на видео:

Что, решили сами попробовать? Авторам iPhoneIslam, чтобы обойти пароль, потребовалось порядка трёх десятков попыток:

Плюс один к критическим багам пятой прошивки. Несомненно, Apple всё поправит в iOS 5.1. [idb]

27
undefined
iPhones.ru
Эту забавную уязвимость обнаружили авторы небезызвестного арабского сайта iPhoneIslam. Мне потребовалось время, чтобы в ней разобраться, но теперь всё встало на свои места. Если в двух словах, то на iPhone с прошивкой 5.0.1 можно обойти цифровой пароль. Коли вам очень хочется воспроизвести уязвимость, запаситесь комплектным инструментом для извлечения SIM-карты и терпением: Если у вас не...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. mogilesha avatar
    mogilesha 21 февраля 2012
    0

    Мне вот всегда было интересно, КАК люди узнают о подобном? Как может прийти в голову человеку совершить подобные действия? :)

    PAHANIUS avatar
    PAHANIUS21 февраля 2012
    0

    @mogilesha, абсолютно случайно, например, мы после разработки приложения, отдавали его людям на тест багов. Так буквально через пол дня возвращали приложения и находили такие баги, что у разработчиков аж глаза вылазили, потому что баги возникали при такой комбинации нажатий и переходам по меню, что не одному нормальному человеку не взбредёт в голову так делать ))

    nopox avatar
    nopox21 февраля 2012
    0

    @mogilesha, конкретно эту — легко, не принять вызов случайно можно, а потом перезвонить при временном отсутствии сети (не обязательно симку вынимать, можно просто в метро быть к примеру) и вуаля.

    Войди на сайт, чтобы ответить
    Ответить
  2. Mek avatar
    Mek 21 февраля 2012
    0

    Почему нет комментов? Все ринулись тестировать эту уязвимость?)))

    Anderg avatar
    Anderg21 февраля 2012
    0

    @Mek, Ты время видел? Все спят ещё.

    FiLunder_7 avatar
    FiLunder_721 февраля 2012
    0

    @Anderg, Меня всегда умиляет уверенность некоторых граждан, что все коментаторы живут в Москве.

    logray avatar
    logray21 февраля 2012
    0

    @FiLunder_7, а за Москвой есть инет?

    Jey499 avatar
    Jey49921 февраля 2012
    0

    @logray, да

    logray avatar
    logray22 февраля 2012
    0

    @Jey499, И жизнь? ))

    Войди на сайт, чтобы ответить
    Ответить
  3. Kir de Vah avatar
    Kir de Vah 21 февраля 2012
    0

    Шикарно просто. Вот тебе и защита на iOS. Так поставил пароль и всем на него =.

    Войди на сайт, чтобы ответить
    Ответить
  4. Ираклий avatar
    Ираклий 21 февраля 2012
    0

    Это похоже на фитчу, а не баг. Яблочники просто не учли такую возможность. Доступ только к программе звонка. Вот если потом можно было войти в основное меню телефона, тогда да – баг. А так – недочет, который решат. Эти дырки появились на мой взгляд из-за желания дать доступ к приложениям без разблокировки. При этом не переделав сами приложения.

    Войди на сайт, чтобы ответить
    Ответить
  5. numerouno avatar
    numerouno 21 февраля 2012
    0

    Ни один апдейт айОС не может пройти без глюков и багов :)

    infinity avatar
    infinity21 февраля 2012
    0

    @numerouno, а где вы видели апдейт, который был бы совершенен? Может быть у майкрософт? :)

    numerouno avatar
    numerouno21 февраля 2012
    0

    @infinity, у них вроде все гладко проходит всегда (например на винде 7 или WP7). И вроде никогда не было когда они сразу же должны были выпускать апдейт чтобы исправить прежний апдейт :)

    mcactus avatar
    mcactus22 февраля 2012
    0

    @numerouno, Ну на виндоус фоне возможно не так много пользователей что бы были люди которые ищут баги

    Войди на сайт, чтобы ответить
    Ответить
  6. bstuff avatar
    bstuff 21 февраля 2012
    0

    У меня пароль 0000.
    Так что пофиг.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.