CH azonosító
CH-3866Angol cím
Apple iOS Emergency Call Passcode Lock Security Bypass WeaknessFelfedezés dátuma
2010.10.28.Súlyosság
AlacsonyÖsszefoglaló
Az Apple iPhone OS egy biztonsági hibáját jelentették, melyet a támadók kihasználhatnak az eszközhöz való fizikai hozzáférés esetén bizonyos biztonsági alkalmazások megkerülésére.
Leírás
A problémát a vészhívások kezelésekor fellépő hiba okozza, ami kihasználható a hozzáférési kóddal zárolás (Passcode Lock) megkerülésére, és pl. lehetővé teszi a hozzáférést a “Phone” alkalmazáshoz érvényes kód nélkül is.
A sérülékenységet az iPhone 3 és 4-en futtatott iOS 4.1 verziójában igazolták. Más verziók is érintettek lehetnek.
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
Egyéb referencia: forums.macrumors.com
SECUNIA 41977