2016/11/18

Come scavalcare il PIN di blocco di un iPhone usando Siri

Se avete Siri attivato sulla schermata di blocco del vostro iPhone, un aggressore può accedere alle vostre foto anche senza conoscere il vostro PIN o usare la vostra impronta digitale: lo segnala Bitdefender, che spiega in dettaglio la tecnica usata.

L’aggressore deve avere accesso fisico al vostro iPhone (non può agire via Internet) e deve conoscere il vostro numero di telefono (cosa piuttosto facile: basta chiederlo a Siri). Fatto questo, l’aggressore chiama il vostro numero, seleziona sul vostro iPhone un messaggio per rispondere alla chiamata e ordina a Siri di attivare la funzione VoiceOver (che usa una voce sintetica per leggere il contenuto dello schermo per chi ha problemi di vista).

Dopo alcuni altri passaggi che richiedono soltanto un po’ di rapidità e tempismo, diventa possibile accedere all’album delle foto usando l’espediente di aggiungere un nuovo contatto fittizio. Anche i messaggi sono accessibili.

Il difetto di sicurezza vale per iPhone e iPad (usando il nome FaceTime della vittima al posto del suo numero di telefono) e per tutte le versioni di iOS dalla 8.3 in poi fino alla versione più recente, la 10.2 beta. Una dimostrazione in video è qui.

È prevedibile che Apple rilascerà un aggiornamento che correggerà questa falla, ma gli iPhone meno recenti (per esempio l’iPhone 4S), che Apple non aggiorna, resteranno permanentemente vulnerabili.

Per rimediare a questa falla è possibile andare in Impostazioni - Touch ID e codice e poi disattivare la voce Siri in Consenti accesso se bloccato.

Nessun commento:

Posta un commento

Se vuoi commentare tramite Disqus (consigliato), vai alla versione per schermi grandi. I commenti immessi qui potrebbero non comparire su Disqus.

Pagine per dispositivi mobili