int(6672)

Vulnerability Bulletins


Salto de restricciones en Apple iOS 6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software iPhone 3GS, 4 y 5 con sistema operativo iOS 6.x

Description

La vulnerabilidad se debe a un error al realizar llamadas de emergencia mientras se mantiene pulsado el botón de apagado del teléfono, lo que concedería acceso al contenido del terminal evitando la protección de la contraseña de desbloqueo. De esta forma sería posible acceder a la agenda de contactos, realizar llamadas, editar la información, etc.

Solution

La vulnerabilidad ha sido reportada a Apple, aunque por el momento no existe parche oficial para subsanarla.

Standar resources

Property Value
CVE
BID

Other resources

Saltar passcode en pantalla de bloqueo en iOS 6.X
http://www.seguridadapple.com/2013/02/saltar-passcode-en-pantalla-de-bloqueo.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-19
Ministerio de Defensa
CNI
CCN
CCN-CERT