Vakava haavoittuvuus löytyi uudesta iOS 9:stä

Matti Robinson
23. syyskuuta, 2015 21:44

Apple julkaisi uuden käyttöjärjestelmäversion iPhonelle ja iPadille noin viikko sitten. Uusi iOS 9 on otettu vastaan jälleen innolla ja käyttäjät ovat päivittäneet ennätysvauhdilla uuteen versioon. Versiossa on kuitenkin yksi merkittävä ongelma.
YouTube-käyttäjä videosdebarraquito on julkaissut alla olevan videon, jossa uudella iOS 9:llä varustetusta iPhonesta löytyy haavoittuvuus. Lukittuun puhelimeen nimittäin pääsee käsiksi Sirin avulla. Sirin komennolla ja muutamalla klikkauksella pääsee käsiksi yhteystietoihin ja sitä myötä myös käyttäjän kuviin.
Kuten videolla osoitetaan, niin lukitukseen syötetään ensin neljä kertaa väärä tunnusluku ja viidennellä kerralla neljännen numeron yhteydessä avataan Siri. Tämän kautta päästään kelloon, jonka kautta päästään edespäin kontakteihin ja niin edelleen.
Puhelin pysyy lukittuna, joten pääsyä ei ole kotinäkymään, mutta kontaktit ja kuvat voivat päätyä vääriin käsiin. Toistaiseksi ongelmaan ratkaisuna toimii Sirin käytöstä poistaminen, kunnes Apple ratkaisee ongelman päivityksellä. Luonnollisesti puhelimen tietoihin pääsee käsiksi vain fyysisesti puhelimen käsiin saavat.
Muun muassa BGR on vahvistanut, että aukko löytyy heidän laitteistaankin.

Lue myös nämä
Tägit
tietoturva iOS tietoturva-aukko iOS 9
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.