giovedì, 4 luglio 2019

Un bug di iOS 5 consente di guardare le foto su un iPhone bloccato

Un consulente tecnico canadese, Ade Barkah, ha rivelato di aver scoperto un bug davvero particolare che afflige il sistema operativo iOS 5.

bug iOS 5 rullino foto iphone

Tale bug consentirebbe a chiunque di entrare e vedere il Rullino fotografico di un iPhone bloccato, questo se le foto visualizzabili hanno un time stamp che è più recente rispetto all’orologio interno dell’iPhone.


Se spostate all’indietro l’orologio del vostro iPhone impostando manualmente un orario pregresso, qualsiasi foto scattata dopo tale data impostata può essere facilmente visibile attraverso il collegamento dell’applicazione fotocamera sulla schermata di blocco di iOS.

Barkah fornisce la spiefgazione del bug:

Mi ha intrigato la gestione dell’album dell’applicazione fotocamera che è in grado di separare le immagini protette rispetto a quelle della sessione corrente. E’ come una “prigione” per le immagini. Mi chiedevo se da questo si poteva uscire.

La restrizione di Apple è solo un semplice filtro in base al timestamp. Ti è permesso di vedere tutte le immagini con un timestamp più grande di tempo impostato. Se l’orologio del vostro iPhone rotoli viene impostato con un orario ormai passato, tutte le immagini con timestamp più recente rispetto l’orologio del vostro iPhone saranno visibili dal telefono bloccato.

Il consulente tecnico ha scoperto questo bug durante il viaggio effettuato dal Canada all’Argentina. iOS 5 consente di scattare una foto rapidamente dalla schermata di blocco toccando due volte il tasto Home. L’icona piccola della telecamera appare poi a destra della “slide to unlock”. Se si dispone di una password abilitata sul vostro iPhone, non è possibile accedere al rullino fotografico da questo collegamento senza aver prima inserito il PIN di 4 cifre.

Barkah sostiene che, anche se questo difetto non è un bug di sicurezza importante, è qualcosa che Apple dovrebbe affrontare:

Apple non dovrebbe fare affidamento su un timestamp semplice per limitare l’accesso alle immagini. Modificare l’orologio di iPhone  avanti o indietro  non dovrebbe essere rilevante per la sua sicurezza.

[Via]

About Andrea Zanoli

Amministratore e blogger su Meladevice, appassionato ormai da6 anni del mondo Apple ed anche del mondo mobile in generale. Sport e videogiochi sono le altre mie grosse passioni