web analytics

Fallo de seguridad encontrado en el iOS 4.x

Se ha descubierto un fallo de seguridad en el Phone, que nos permite llamar y acceder a la agenda aún teniéndo el teléfono bloqueado por código. Este bug, parece que está presente desde el firmware 4.0.1 y sigue ahí en el actual 4.1.

Es más que probable que dicho fallo haga que lanzen una nueva actualización del sistema operativo, así que es recomendable guardar el archivo SHSH antes de que esto ocurra, para tener siempre la posibilidad de hacer downgrade en caso de necesitarlo.

Si queréis probarlo, solo tendréis que hacer lo siguiente:

  1. En la pantalla de introducción de código de seguridad, pulsamos sobre «Llamada de emergencia».
  2. Introducimos 3 asteriscos.
  3. Pulsamos la tecla de llamada.
  4. Pulsamos el botón de bloqueo.
  5. Automáticamente accederemos a la pantalla de llamadas, teniendo acceso al teclado, favoritos, agenda y buzón de voz.

Gracias a Daerox por el aviso.

Via

  1. Muchas gracias por el aviso, pero lo suyo sería no difundir la manera en la que se realiza, ¿no creéis? Sin acritud, os leo desde hace tiempo, aunque nunca había comentado (vicios del Reader), disfruto del blog, y desde luego que lo digo como un apunte, no como una crítica

  2. Artdyl, a un fallo de seguridad hay que darle maxima difusion,por tu seguridad y la de todo el que tenga un iphone!,esconderlo no sirve de nada! te aseguro q apple ya lo sabe!

  3. no se como habre realizado el jail pero jaja a mi no me aparece las llamadas de emergencia cuando quiero meter pin con lo q supongo no se puede hacer este fallo,tengo el firm 4.1 iphone4 baseban 1.59.00

  4. CostaXtreme2 ha dicho:
    Octubre 26th, 2010 at 12:11 pm

    lyon no es con el PIN, es con el código de bloqueo que configuras desde ajustes
    ——–
    uff tio tienes razon es con el codigo de bloqueo en ajustes ,no tenia puesto codigo bloqueo :)
    he visto un video de como se hace y efectivamente accede a la agenda y desbloquea,ahora hay q ser habil y rapido para hacer el truquito

  5. Hola a todos

    Vereis, queria comentaros algo, no se si sera o no, o sera solo mi iPhone, he probado ha hacer lo que dices Esfera, y efectivamente, tengo un iPhone 4 con 4.1.2 y con JB hecho, he probado el «supuesto error» y funciona, te saca la lista de contactos, favoritos, etc, en mi caso, Olivo42, si me ha dejado hacer una llamada, lo cual es preocupante; sin embargo al realizar esta misma accion varias veces seguidas ya no me da ese «fallo», lo he apagado, encendido y repetido la accion y sigue sin dejarme, desconozco si es solo cosa de mi iPhone, pero… habeis probado ha realizar esto varias veces seguidas a ver que ocurre? tal vez el iPhone «se da cuenta» de este error y no deja repetirlo… es una suposicion.

    P.D.: me deja contactar perfectamente con el 112 despues de realizar las pruebas, eso si he colgado antes de que contestara nadie! por siacaso jeje.

    Un saludo a todos.

  6. Hola de nuevo

    Confirmado! lockdown pro no permite el fallo

    Eso si al desbloquear el iPhone nos pide la contraseña ya que con lock down bloquea la aplicacion del telefono, al intentar forzar el fallo este lanza la aplicacion de «telefono» pero no puede abrirla, asi que se queda en memoria de tal modo que al desbloquear el iPhone pide, nuevamente, la contraseña para desbloquear los contactos y al ponerla se abre dicha aplicacion. (no se si entendeis lo que quiero decir…)

    De todos modos sin lockdown solo me ha permitido forzar el fallo una vez, despues ya no, asi que es una interpretacion, si alguien mas lo prueba que lo diga a ver que le ha pasado.

    Un saludo

  7. buenas, yo tengo un iphone 1G con firmware 3.1.2 y cuando esta bloqueado con codigo y accedo a llamada de emergencia me sale el teclado numerico y desde alli puedo marcar cualquier numero telefonico, no solo alguno de emergencia, no se si lo habian notado o como la gran mayoria ya tiene iOS 4.x no interesa pero paso el dato igual, saludos

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Descubre más desde EsferaiPhone

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo