Elég egy kis hiba az operációs rendszerben (nevezetesen az iOS 12-ben), hogy kicselezhető legyen az iPhone-ok bombabiztosnak tűnő PIN-kódos védelme.
Jose Rodriguez biztonsági kutató fedezett fel egy tulajdonképpen egyszerű, bár 37 lépésből álló módszert, amellyel kicselezhető az iPhone zárolása, vagy legalábbis hozzáférhetők a készüléken őrzött névjegyek (telefonszámok, e-mail-címek) és fotók – számolt be a Mashable. A kutató a YouTube-on is megosztotta a feltörés mikéntjét.
Mindenekelőtt a Siritől kell kérni a Voiceover engedélyeztetését, majd szöveges üzenetet kell küldeni egy másik telefonról a szóban forgó iPhone-ra. Ezután jól megválasztott érintések és dupla kattintások sorozatával lehet hozzáférni (egy amúgy fehér képernyőn) ahhoz az opcióhoz, ami végül megnyitja a kontaktok listáját. A fotókhoz való hozzáférés kissé bonyolultabb, de ehhez sem kell célszerszám vagy különösebb szaktudás.
Az eredeti spanyol videón vélhetően egy iPhone 8-cal próbálták a trükköt, az EverythingApplePro pedig megismételte egy iPhone Xs Max készülékkel. Nem az iPhone típusa számított, hanem az, hogy iOS 12 vagy iOS 12.1 béta fusson rajta, mivel az operációs rendszeren belüli hibát használja ki a hack.
Azt a Mashable is megjegyzi, hogy a hackeléshez fizikai kontaktusba kell kerülni a telefonnal, ráadásul a trükkel nem vehető át teljesen az irányítás a zárolt telefon felett, de már a kontaktokhoz és a fotókhoz való illetéktelen hozzáférés is igen aggályos. A telefonok egyébként megvédhetők az ilyen hackeléstől, amennyiben nem engedélyezik a Siri használatát a zárolásnál. Várható, hogy az Apple hamarosan javítani fogja ezt a biztonsági rést.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.