Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Obejście pinu w Apple iOS 9
Niedawno prezentowaliśmy ciekawy sposób na obejście blokady ekranu w Androidzie 5.x. Tym razem prezentujemy podatność w Apple iOS 9.
Na urządzeniach pracujących pod kontrolą systemu Apple iOS 9, które zostały zablokowane za pomocą kodu PIN, możliwe jest uzyskanie dostępu do kontaktów i zdjęć.
[youtube_sc url=”https://www.youtube.com/watch?v=_giVIDKwRr4″]
Co prawda tego typu odkrycie nie kwalifikuje się na milionową nagrodę, pokazuje jednak po raz kolejny, jak łatwo można przełamać/obejść zabezpieczenia przy fizycznym dostępie do docelowego urządzenia.
W celu obrony przed powyższym scenariuszem należy wyłączyć (domyślnie włączony) dostęp do Siri na zablokowanym ekranie.

iOS 9.0.1 – już zalatane
iOS 9.0.2 – już wkrótce coś nowego, odblokowanie PINu przez zroobienie buffer overflow dotykając trzema palcami na Touch ID xD