La vulnerabilidad del iPhone 7 permite a los hackers hacer fuerza bruta en iOS 10 e iOS 11
br />
Si pensabas que los métodos de desbloqueo basados en la fuerza bruta eran cosa del pasado, entonces piénsalo de nuevo. Youtuber EverythingApplePro ha revelado un nuevo hack que puede permitir a cualquier persona con un dispositivo especialmente diseñado para desbloquear un iPhone 7 y iPhone 7 Plus. Lo alarmante de este hacker es que no sólo funciona en iOS 10 hasta iOS 10.3.3 sino también en iOS 11 beta.
Actualización: Apple tiene TechCrunch que este fallo ha sido corregido en iOS 11 beta 4 y no estará presente cuando iOS 11 se publique el próximo mes.
El dispositivo del que estamos hablando cuesta $500, así que puede estar seguro de que no todo el mundo va a tener acceso a él. Pero si pierdes tu dispositivo a manos de alguien que está al día con los hacks actuales o si te preocupa que la policía y las fuerzas del orden entren en tu iPhone sin permiso, entonces no tienes suerte.
El hacking implica la actualización del dispositivo utilizando una herramienta de actualización de terceros para degradar el software iOS. Para que el hacker funcione, la actualización tiene que pasar por una aplicación de terceros y no por iTunes. Por lo tanto, puede actualizar de iOS 10.2 a iOS 10.3.3 o degradar iOS 11 beta a iOS 10.3.3 para que esto funcione. Una vez que el sistema operativo ha sido instalado, el iPhone le pide al usuario que introduzca la contraseña antes de iniciar la recuperación de datos. La laguna es que en esta pantalla de código de acceso en particular iOS no limita el número de intentos de código de acceso como lo hace normalmente en la pantalla de bloqueo.
Por lo tanto, mientras que después de 5 intentos fallidos de bloqueo de la pantalla, el iPhone se bloqueará, iOS no forzará el bloqueo en la pantalla de recuperación de datos. Esto permite que el gadget de fuerza bruta realice intentos ilimitados de introducir todas las combinaciones posibles de códigos de acceso antes de averiguar cuál es la correcta.
El gadget de 500 dólares mostrado por el Youtuber parece bastante avanzado, ya que es capaz de forzar hasta 3 iPhones diferentes a la vez. Cuando el dispositivo descubre el código de acceso, lo muestra en su pantalla para que la persona en posesión del iPhone de otra persona pueda usarlo para desbloquear el dispositivo por completo.
Lo interesante de este hacker es que no sólo desbloqueará el dispositivo, sino que también mantendrá a salvo los datos del propietario del iPhone. Así que puede ser explotado por la persona que desbloqueó el dispositivo.
Estamos seguros de que Apple tomará medidas para cerrar esta vulnerabilidad en las próximas actualizaciones, sin embargo, si quieres mantenerte en el lado seguro, puedes utilizarlo al menos o incluso mejor, así que los hackers tardarán mucho más tiempo (de semanas a meses) en acceder a tu dispositivo.
Helena lleva una década escribiendo sobre tecnología y cyberseguridad en Uncoded Magacine. Se dio a conocer en la blogosfera cuando formó parte del equipo revelación de WikiLeaks. En la actualidad trabaja a caballo entre Madrid, Paris y Barcelona.