Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 7 Febrero 2014, 14:19 pm



Título: Un bug en iOS 7 permite desactivar la función “Buscar mi iPhone” sin la ...
Publicado por: wolfbcn en 7 Febrero 2014, 14:19 pm
Hacía tiempo que no surgía una noticia de estas características pero encuentran en iOS 7 un nuevo bug que permite desactivar la función “Buscar mi iPhone” sin necesidad de saber la contraseña de la Apple ID e incluso borrar completamente la cuenta de iCloud.

Esta vez, vaya por delante, hay que decir que Apple ha hecho sus deberes antes de que se conociera este bug ya que en la última beta de iOS 7.1 este ha sido corregido. Pero hasta su lanzamiento, los usuarios de terminales Apple tiene que tener cuidado, sobre todo aquellos que no tienen establecida una contraseña, o el bloqueo del terminal por huella dactilar en el iPhone 5s, ya que existe un método para desactivar la función “Buscar mi iPhone” sin necesidad de conocer la contraseña.

Indicamos esto porque parece ser que el método sólo sirve si el “amigo de lo ajeno” no tiene que lidiar con la contraseña para desbloquearlo. Si el atacante puede entrar en la configuración del terminal, solo tendría que seguir una serie de sencillos pasos para desactivar la posibilidad de que el dueño de éste pudiera encontrarlo con el servicio que ofrece Apple.

http://www.youtube.com/watch?v=QnPk4RRWjic&feature=player_embedded

Cómo se puede ver en el vídeo, realizado con un iPhone 5s, habría que entrar en la configuración de iCloud, pulsar en la contraseña y sustituirla por lo que queramos. Nos dará el mensaje de que la password es incorrecta, en ese momento salimos y volvemos a entrar para ahora borrar la “descripción” de la cuenta iCloud y dejarla en blanco. Esta vez ya no nos dice nada el sistema y cuando volvemos a la pantalla de configuración, la función Buscar mi iPhone estará desactivada.

Cómo se puede ver en el vídeo, si intentamos hacer que el terminal emita un sonido de forma remota no lo hará, pero incluso esto nos permitirá borrar la cuenta de iCloud por completo, con lo que el terminal ya lo podemos dar por perdido definitivamente.

La buena noticia, como comentamos al comienzo, es que Apple es consciente de este, relativamente, preocupante problema de seguridad con iCloud en iOS 7 y sólo esperamos que lance pronto iOS 7.1, que según todos los rumores la última beta disponible es ya la definitiva antes del lanzamiento oficial de la esperada actualización del OS.

http://www.movilzona.es/2014/02/07/un-bug-en-ios-7-permite-desactivar-la-funcion-buscar-mi-iphone-sin-la-contrasena/