Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Obejście pinu w Apple iOS 9
Niedawno prezentowaliśmy ciekawy sposób na obejście blokady ekranu w Androidzie 5.x. Tym razem prezentujemy podatność w Apple iOS 9.
Na urządzeniach pracujących pod kontrolą systemu Apple iOS 9, które zostały zablokowane za pomocą kodu PIN, możliwe jest uzyskanie dostępu do kontaktów i zdjęć.
Co prawda tego typu odkrycie nie kwalifikuje się na milionową nagrodę, pokazuje jednak po raz kolejny, jak łatwo można przełamać/obejść zabezpieczenia przy fizycznym dostępie do docelowego urządzenia.
W celu obrony przed powyższym scenariuszem należy wyłączyć (domyślnie włączony) dostęp do Siri na zablokowanym ekranie.
iOS 9.0.1 – już zalatane
iOS 9.0.2 – już wkrótce coś nowego, odblokowanie PINu przez zroobienie buffer overflow dotykając trzema palcami na Touch ID xD