В iOS найдена уязвимость, открывающая доступ к конфиденциальной информации на iPhone

Артем Костенко, опубликовано 20 ноября 2016 г.
Рубрика: ОС и софт

Чем сложнее экосистема, тем легче ее взломать. Иногда для взлома даже не требуются какие-либо хакерские инструменты или навыки: достаточно простой наблюдательности и нескольких экспериментов с привычным софтом. Одну такую уязвимость, серьезно компрометирующую приватные данные, на днях обнаружили создатели канала iDeviceHelp. При помощи телефонного звонка, SMS, Siri и ловкости рук им удалось добраться до фотографий на заблокированном iPhone с парольной защитой.

vulnerability on iOS 8 and later

Уязвимости подвержены все устройства, на которых установлена iOS 8 и старше. Однако для ее работы необходимо соблюсти одно условие: голосовая помощница Siri должна быть настроена на прием команд с заблокированного экрана. Если данное условие соблюдено — можно приступать к взлому. Итак, алгоритм действий следующий:

  • совершаем телефонный звонок на смартфон-жертву;
  • отправляем смартфону-жертве короткое текстовое сообщение (SMS);
  • просим Siri прочитать пришедшее сообщение;
  • совершаем двойной tap по информации об отправителе, на втором касании — задерживаем палец;
  • успеваем однократно коснуться клавиатуры, появившейся после выполнения предыдущего действия.

Правильная последовательность действий открывает доступ к сообщениям, контактам и изображениям на устройстве жертвы. Apple уже осведомлена о проблеме и как всегда обещает заткнуть дыру в ближайших обновлениях системы.