Обход пароля в iOS 6.1 (для iPhone)

Discussion in 'Apple: Mac, OS X, iOS' started by kastin, 15 Feb 2013.

  1. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    В iOS 6.1 возможен обход пароля

    В недавно выпущенной, компанией Apple, прошивке iOS 6.1 найдена серьезная уязвимость — возможность обойти пароль и получить доступ к некоторым функциям устройства.

    [​IMG]

    Вы думаете тут требуются специальные програмы, джейлбрейк или что-то подобное?
    Отнюдь, лишь немного шаманства (усердия).

    Процесс взлома:

    1) Разблокируйте устройство
    2) Нажмите клавишу «Экстренный вызов»
    3) Зажмите клавишу Power до появления слайдера выключения устройства
    4) Нажмите «Отменить»
    5) Позвоните на номер экстренной помощи 112 и сразу же сбросьте вызов
    6) Нажмите Power для блокировки устройства
    7) Еще раз разблокируйте устройство и затем зажмите Power (с экрана ввода пароля)
    8) Через (примерно) 3 секунды нажмите на «Экстренный вызов»
    Ну вот вы и в приложении телефон

    Видеоролик: http://youtu.be/MP-w436CfvQ

    В итоге вы получите доступ к: Приложению телефон, голосовой почте, фотографиям.

     
  2. KaelMan

    KaelMan Seo-Гуру

    Joined:
    30 Apr 2010
    Messages:
    50
    Likes Received:
    23
    Reputations:
    -4
    Первый раз вижу это - я обновлял до 6.1 и никакого такого окошка с паролем не было.
     
  3. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    А ты его устанавливал (пароль)?
     
  4. KaelMan

    KaelMan Seo-Гуру

    Joined:
    30 Apr 2010
    Messages:
    50
    Likes Received:
    23
    Reputations:
    -4
    У меня сейчас 6.1

    Но когда я ставил не было такого окошка.
     
  5. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Чтобы окошко появилось для начала нужно блокировки включить и ввести свой код.
    За тебя это никто делать не будет...
     
  6. Exompies

    Exompies Member

    Joined:
    14 Oct 2011
    Messages:
    0
    Likes Received:
    9
    Reputations:
    1
    Прикольно возможно любой айфон взломать :D
     
  7. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Новая уязвимость позволяет обойти экран блокировки в iOS 6.1.3

    Новая уязвимость позволяет обойти экран блокировки в iOS 6.1.3

    Вчера Apple выпустила обновление iOS 6.1.3, в котором исправила ошибку, позволявшую обойти ввод PIN-кода на экране блокировки мобильных устройств. Этот баг был обнаружен пользователями около месяца назад. С его помощью можно получить доступ к персональным данным владельца iPhone, iPod touch и iPad на iOS 6.1.2 в обход пароля.

    [​IMG]

    Сегодня выяснилось, что в прошивке iOS 6.1.3 также присутствует уязвимость, которая позволяет неавторизованным пользователям получать доступ к персональным данным – контактам и фотографиям на устройстве. К счастью, для устранения этого бага достаточно отключить функцию голосового набора.

    Лазейку, при помощи которой можно миновать парольную защиту iPhone, обнаружили сотрудники голландского сайта iPhoneclub.nl. Выполнив несколько простых действий, злоумышленники могут просматривать контакты и фотографии, отправлять электронные письма и SMS. Последовательность действий включает использование функции Голосовой набор и вызов телефонного номера «123».

    Как обойти пароль iPhone на iOS 6.1.3, продемонстрировано на видео далее:

    Видео: http://youtu.be/QCGJTuTZf8M

    Чтобы защитить iPhone от несанкционированного доступа, достаточно зайти в меню Настройки –> Основные –> Защита паролем и отключить функцию Голосовой набор.

    Справедливости ради отметим, что ошибки присутствуют не только у программных продуктов Apple. Так, в телефонах компании Samsung хакеры нашли целых шесть уязвимостей. «Дыры» безопасности связаны с фирменным программным обеспечением, которое «улучшает» стандартную операционную систему Android.

    По словам хакера Роберто Палеари, он связался с компанией Samsung в начале января 2013 года, а 17 января передал им технические подробности шести уязвимостей и код эксплойтов. С тех пор он так и не получил официального ответа, а только сообщение, что «информация рассматривается», и просьбу отложить публикацию этой информации.

    Обход пароля на Samsung:
    http://youtu.be/YEsdHs0-W-Y

    20.03.2013
    Источник © MacDigger
     
  8. HappyHarry

    HappyHarry New Member

    Joined:
    9 Jul 2009
    Messages:
    1
    Likes Received:
    3
    Reputations:
    0
    на 6.1.3. метод работает.
    на 6.1.,изложенный выше 6.1.3 не успел проверить (
     
  9. Hel

    Hel Banned

    Joined:
    10 Apr 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Он работает только когда голосовой помощник включин если включина сири то этот способ не канает
     
  10. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Хакеры научились взламывать пароли в iOS с помощью эмулятора клавиатуры

    Хакеры научились взламывать пароли в iOS с помощью эмулятора клавиатуры

    Атака методом брутфорса трудна из-за блокировки доступа после нескольких неудачных попыток. К примеру, операционная система iOS блокируется сначала на 1 минуту, а затем на 5, 15 и 60 минут. Аналогичная защита четырехзначным кодом действует для ограничений на iPhone и iPad. Однако в этом случае есть способ обойти такую блокировку.

    [​IMG]

    Для подбора пароля в iOS французский хакер Пьер Дандюмон использовал специальную плату Teensy, которая эмулирует аппаратную клавиатуру. iPad, в отличие от iPhone, поддерживает подключение проводной клавиатуры, так что плату можно подсоединить к планшету через адаптер Camera Connection Kit.

    Дандюмон успешно применил способ перебора паролей на ограничениях в настройках системы. Из-за бага в iOS здесь таймер включается после трех неудачных попыток ввода с тачскрина, но защита не срабатывает при подключении аппаратной клавиатуры. Поэтому можно спокойно перебрать все 10 000 возможных вариантов.

    Хакер показал аппаратный брутфорс пароля в iOS на видео. В ролике эмулятор клавиатуры вводит пароли каждые три секунды, подобрав установленное значение.

    Видео: http://youtu.be/BFRsPvfGuXc

    Источник © MacDigger