Ερευνητές της εταιρείας ασφαλείας MDSec κατάφεραν να βρουν ένα τρόπο να "παρακάμψουν" την ασφάλεια στην οθόνη κλειδώματος του iPhone, χρησιμοποιώντας εξοπλισμό κόστους περίπου $200.

Μπορεί ο τρόπος παράκαμψης να είναι κάπως ακριβός για τον απλό χρήστη, ωστόσο οι... επαγγελματίες κλέφτες ενδεχομένως να έχουν στην διάθεση τους τις γνώσεις για να κατασκευάσουν το σύστημα, τον απαραίτητο χρόνο και τα χρήματα που απαιτούνται για να τον χρησιμοποιήσουν.

 

Η οθόνη κλειδώματος τυπικά "αχρηστεύει" το smartphone μετά από 10 λανθασμένες καταχωρήσεις του τετραψήφιου κωδικού, και έχει αποδειχτεί ότι είναι ιδιαίτερα δύσκολο κάποιος να την παρακάμψει σε κινητά που δεν είναι "σπασμένα" (jail-broken). Παρόλα αυτά, η MDSec κατάφερε να παρακάμψει τα μέτρα ασφαλείας της Apple, αφού βρήκε ένα τρόπο να απενεργοποιεί γρήγορα το κινητό, προτού αυτό καταχωρήσει την λανθασμένη επιλογή. Έτσι, η εταιρεία ουσιαστικά είχε στην διάθεση της απεριόριστο αριθμό επιλογών.

 

Από την ώρα επίσης που η οθόνη κλειδώματος, είναι ένα από τα σπουδαιότερα χαρακτηριστικά προστασίας του iPhone ενάντια στην κλοπή (σε συνδυασμό με το Find My Phone και τις δυνατότητες απομακρυσμένης διαχείρισης/ απενεργοποίησης), η παράκαμψη της MDSec έχει την σημασία της.

 

Το σύστημα της MDSec λειτουργεί με το να παρακολουθεί πολύ μικρές και ιδιαίτερα σύντομες -σε κλάσμα του δευτερολέπτου- αλλαγές στην οθόνη του iPhone, οι οποίες αποκαλύπτουν την καταμέτρηση μίας λανθασμένης επιλογής κωδικού. Μόλις το σύστημα διαπιστώσει την μικρή αλλαγή στην οθόνη, κλείνει την τροφοδοσία στο smartphone, και επομένως το κινητό απενεργοποιείται πριν καταχωρηθεί η λανθασμένη επιλογή του κωδικού. Αν γίνεται με τον σωστό τρόπο, κάποια επιλογή από τους χιλιάδες συνδυασμούς που υπάρχουν θα καταχωρηθεί ως σωστή.

 

https://www.youtube.com/watch?v=meEyYFlSahk

 

Link.png Site: The Verge