Brecha de segurança do iOS dá acesso ao Facebook mesmo com tela bloqueada

Há algumas semanas, uma falha de segurança no iCloud fez com que várias fotos de pessoas famosas vazassem na web. Agora, mais uma falha, dessa vez no iOS 7 e 8 permite que qualquer pessoa poste atualizações de status no Facebook de usuários de iPhones com essas versões do SO sem desbloquear o aparelho.

O problema acontece na verdade com a Siri, a assistente pessoal da Apple que ainda não está disponível em português. Se você deixar esse recurso ativo na tela de bloqueio do seu smartphone, ela permitirá fazer algumas ações sem que você de fato digite sua senha ou confirme sua impressão digital.

Além de postar conteúdo no Facebook, a Siri permite ainda conferir suas mensagens não lidas, verificar suas anotações, ver seu histórico de chamadas e até ler detalhe de contatos específicos na sua agenda.

Para explorar a falha, basta segurar o botão home de um iPhone e dizer “Post to Facebook”. A assistente vai perguntar o que você deseja postar. Depois de ditar a atualização de status, você confirma a operação e pronto. Tudo isso, sem digitar sua senha. O mesmo acontece com as demais falhas explicadas no vídeo acima.

A Apple ainda não se pronunciou quanto à falha, mas já é praticamente tradicional encontrar problemas na tela bloqueio do iOS. Há alguns meses, um usuário descobriu uma sequência de movimentos que acabava por dar acesso a algumas funções do smartphone da Apple sem nunca confirmar as credenciais do dono.

Para evitar problemas com essa nova falha, basta acessar a tela de configurações do iOS e desmarcar a Siri na seção que remete à tela de bloqueio. Com isso, sempre que alguém quiser usar a assistente, terá antes que desbloquear o smartphone.

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s