Protege tu iPhone 6s de este nuevo fallo de seguridad en iOS 9.3.1

Escrito por Cesar Otero
Apple

Una de las tecnologías más punteras del iPhone 6s y 6s Plus se acaba de convertir en la forma más sencilla de que cualquiera se salte las barreras de seguridad del smartphone y pueda acceder a nuestra lista de contactos y fotos. La historia se repite de nuevo en un bug que supuestamente se había corregido en diciembre pasado. Así funciona este fallo de seguridad y así debemos protegernos de él.

Desde luego parece que Apple no da pie con bola con sus últimas actualizaciones. A pesar de las semanas que estuvo en beta pública, al empezar a distribuirse quedó claro que la versión iOS 9.3 no funcionaba tan bien como debía, puesto que si bien no daba problemas con los dispositivos más modernos de la compañía, sí que afectaban a otros como el iPhone 5S, el iPad Air y los modelos anteriores a ambos. De hecho, para desbrickearlo, había que acudir a la iCloud como haríamos si hubiésemos olvidado la contraseña, pero tampoco era una solución 100% segura.

Casi una semana tardó Apple en reaccionar, lanzando la solución en forma de iOS 9.3.1 a todos los dispositivos compatibles con iOS 9 hace unos días. Los problemas estaban solucionados. Pero al parecer no ha sido así, ya que hemos podido comprobar que en los modelos más nuevos, iPhone 6S y 6S Plus, es posible saltarse la seguridad y acceder a los contactos e imágenes registrados y almacenados en el terminal sin ningún tipo de hack ni nada, simplemente usando la tecnología 3D Touch, que convierte a la pantalla de bloqueo en una puerta llena de fallos de seguridad que aprovechar.

Siri en un iPhone 6S

Fallo ya conocido

¿Os suena? Si es así es porque ya sucedió algo parecido y no hace mucho, ya que en septiembre pasado había un método de acceder a estos y otros apartados del teléfono si tan siquiera conocer el PIN del teléfono y simplemente usando Siri. La forma de probar la seguridad de nuestro terminal es siguiendo los siguientes pasos, como puede verse en este video:

  1. Bloquea el iPhone
  2. Llama a Siri  y di “Buscar en Twitter”
  3. Cuando Siri nos pregunte lo que queremos buscar, tenemos que decirle algún dominio de correo conocido como @Yahoo. El objetivo es encontrar un tweet que tenga una dirección de correo válida.
  4. Una vez empiecen a salir los resultados, pulsa sobre el tweet que tenga una dirección de correo válida
  5. Usa el 3D Touch pulsando fuerte sobre la dirección de email para que salga el menú contextual
  6. Dale a crear Nuevo Contacto > Añadir foto y podrás ver las imágenes guardadas en el dispositivo. Puedes pedirle a Siri que te de acceso a la biblioteca de fotos. Y también ver los contactos guardados usando la opción Añadir a Contacto ya Existente.

Captura

Cómo Protegerse

Para evitar el acceso no autorizado a las imágenes que guardemos, podemos desactivar el acceso de Siri a estas, lo que previene que quien tenga el terminal pueda ver las fotos usando lo de crear Nuevo Contacto. En Ajustes > Privacidad > Fotos podemos desactivar Siri. Pero esto no evita el poder ver también los contactos, así que para solucionar esto también podemos optar directamente por evitar que se tenga acceso a Siri desde la pantalla de bloqueo, lo que solventa este problema de seguridad. En Ajustes > Touch ID & Passcode podemos desactivar Siri bajo Permitir Acceso cuando esté Bloqueado.

 


Continúa leyendo

Comentarios

1 comentario
  1. Anónimo 05 Abr, 16 13:44

    NO me lo puedo creer, y que un movil de Apple de 800€ con solo 16Gb aun tenga estos fallos conociendolo la propia empresa me parece imperdonable. Apple ya no es lo que fué, cada vez mas fallos, productos mas caros que no traen ninguna inovacion, ni destacan frente a la competencia.
    Yo fui un usuario de Apple pero me pase a Android cuando salio el Nexus 6P y de verdad que el cambio fue a mejor, muchas novedades, mas libertad y por supuesto un precio mucho mas económico.

    0