Esta pequeña caja utiliza la fuerza bruta para omitir el código de acceso en su iPhone

Caja IP

Con casi todas las versiones de iOS, Apple ha dificultado aún más eludir un bloqueo de contraseña. Pero la pequeña caja que ve arriba puede usar la fuerza bruta para omitir un código de acceso y obtener acceso a un dispositivo iOS bloqueado mientras mantiene intactos sus datos.

El dispositivo se llama IP Box, según MDSec, y los reparadores de gadgets la utilizan para acceder a iPhones, iPads e iPods bloqueados cuando los usuarios olvidan sus contraseñas. Cuesta alrededor de £ 200 ($ 294), pero, por supuesto, se amortizará con el tiempo.

Lo especial de IP Box es que no solo puede obtener acceso a un dispositivo bloqueado, sino que también puede eludir la medida de seguridad que borra automáticamente los datos después de 10 intentos fallidos de desbloqueo.

"Obviamente, esto tiene enormes implicaciones de seguridad y, naturalmente, era algo que queríamos investigar y validar". MDSec informes.

Después de su investigación, MDSec descubrió que la forma en que funcionaba IP Box era simple: probó todas las combinaciones de PIN, posiblemente en rápida sucesión, hasta que finalmente alcanzó la correcta. Eso significa que podría tomar alrededor de 111 horas completar el proceso.

Al conectarse directamente a la fuente de alimentación de un dispositivo iOS, puede cortar rápidamente la fuente de alimentación después de cada intento fallido de PIN, antes de que el dispositivo pueda registrarlo como un intento fallido. Aquí hay un ejemplo de cómo funciona en un iPhone 5 con iOS 8.1:

https://www.youtube.com/watch?v=meEyYFlSahk

"Planeamos probar el mismo ataque en un dispositivo 8.2 y actualizaremos con nuestro progreso", MDSec dice. "Mientras tanto, nuestro consejo para todos es asegurarse de tener una contraseña suficientemente compleja aplicada a su dispositivo en lugar de un PIN".

Por supuesto, las cajas IP no están muy extendidas y no son baratas, por lo que probablemente nunca lo serán. Entonces, las posibilidades de que esto le suceda a su dispositivo iOS son escasas por ahora. Pero este video demuestra que es al menos posible para evitar las medidas de seguridad de Apple en iOS 8.

Estaremos vigilando MDSec's investigaciones con IP Box, y nos aseguraremos de informarle cómo les va con iOS 8.2. Si está preocupado, puede ser prudente configurar un código de acceso complejo en su dispositivo.

[Referencia: MDSec]

➤ Cómo configurar un código de acceso complejo en su iPhone o iPad

Entradas Relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir

Utilizamos cookies propias y de terceros para personalizar contenidos y analizar el tráfico web. Política de privacidad