Logran sortear el bloqueo de activación de Apple en iOS 10.1.1

Logran sortear el bloqueo de activación de Apple en iOS 10.1.1

Miguel Martínez

El bloqueo de activación de Apple es una función del sistema operativo para dispositivos móviles de la compañía que aterrizaba de forma oficial con el lanzamiento de iOS 7 allá por el año 2013, famoso por el radical cambio estético que presentaba en los terminales de la marca. Su objetivo es bloquear un dispositivo a distancia cuando lo hayamos perdido o alguien nos lo haya robado.

Lógicamente, se trata de una función de iOS que todos aquellos propietarios de un iPhone esperan no tener que usar jamás, lo que sería indicio de que su smartphone nunca se ha extraviado. No obstante, si hay que usarlo al menos ello asegura que quien encuentre o se haya hecho con tu dispositivo de Cupertino no tenga acceso a su contenido… o al menos eso parecía.

Si alguien quiere usar el dispositivo tras el bloqueo de activación del iPhone o iPad, tendrá que conectarlo a una red Wi-Fi y proporcionar el ID de Apple y la contraseña que se utilizó para bloquearlo. Pero investigadores han descubierto como sortear esta medida de seguridad para acceder al contenido del teléfono o tablet. Como prueba tenemos el siguiente vídeo:

Aprovechando un exploit del pasado

En Octubre Hemanth Joseph, investigador de seguridad, logró superar el bloqueo de activación del iPad introduciendo cadenas de caracteres extremadamente largas en todos los campos de la configuración Wi-Fi. Esto provocaba que iOS quedara congelado y, al hacer uso de la cubierta inteligente de la tablet, se conseguía acceso a la pantalla de inicio del dispositivo.

Al parecer, este agujero de seguridad fue arreglado en iOS 10.1.1, pero como puede verse en el vídeo que ilustra este artículo, Benjamin Kunz Mejri de Vulnerability Lab logró recrear el problema ajustando el método ligeramente ya que, además de utilizar la cubierta inteligente, se valió de la rotación de la pantalla para lograr el mismo efecto: obtener acceso a la pantalla de inicio de iOS.

activation lock

Este exploit que permite saltarse el bloqueo de activación de Apple da acceso a un breve vistazo de la pantalla de inicio de iOS, pero el investigador de seguridad afirma que puede prolongarse haciendo click sobre el botón de inicio durante ese pequeño periodo de tiempo, por lo que el bloqueo de activación de iPhone y iPad puede ser omitido con relativa facilidad.

¡Sé el primero en comentar!