Bug folytán kijátszható az iOS 5.0.1 biztonsági jelszó védelme

Címkék

Elég sokat kell próbálkozni, trükközni de a videó szerint nem lehetetlen hozzáférni a hívási szolgáltatásokhoz, illetve adatokat (híváselőzmények, teljes telefonkönyv stb.) kinyerni az iOS legfrissebb verzióját futtató iPhone (3GS, 4, 4S) készülékekből. A részletek itt.

Hozzászólások

Akinek ehhez van turelme, hasznalja egeszseggel :D

Gondolom egyszer ült a WC-n és az alatta lévő kagylóról eszébe jutott a másik. Elővette és mivel székrekedése volt hát nekiállt kínlódni a telegráccsal. Mire megszületett a pici, éppen bejött neki a lista is. :-)

Picit ezekre emlékeztet:
http://humorix.org/10529 – Plain Text Vulnerability Found In Linux; Microsoft Celebrates
http://humorix.org/10551 – Microsoft Trumpets Another Vulnerability In Linux
… ennek ellenére ha térerő hiányában könnyebben reprodukálható, mégsem elhanyagolható hiba.

int getRandomNumber() { return 4; }  // ← aláírás
//szabályos kockadobással választva. garantáltan véletlenszerű.  xkcd

Velhetoen elfelejtette a sajat kodjat ( erre utal az is, hogy 0000 a jelenlegi :D ) es ketsegbeesetten kezdte simogatni a kepernyot. Szerencsejere, az iPhone-nak epp nem volt terereje, igy elsore beadta. Aztan mar csak bruteforceolta hogy mit is csinalt valojaban.