All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Bug permite capturar senhas em iPhones e iPads

A maioria dos donos de iPad e iPhone confia na senha da sua Apple ID para evitar o acesso aos detalhes da sua conta. No entanto, isso não impede que qualquer com um pouco de conhecimento consiga acessar os dados da conta e de login, como mostra uma brecha identificada recentemente.

Sempre que você quer mudar uma configuração em um iPad ou iPhone, com exceção de itens menos críticos como o despertador ou o volume, a Apple pede para você digitar seu código Apple ID. Algumas pessoas colocam uma senha de quatro dígitos para evitar que qualquer um que não seja você consiga acessar seus dados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas nem todos os usuários são cuidadosos assim. Acham que não é possível fazer muita coisa apenas navegando pelos menus do equipamento. Mas veja como o acesso indevido, com captura de senha é possível:

Vá até a App Store e clique em um item para baixar. Assumindo que ele seja um app gratuito, você receberá um pedido para digitar a senha da sua conta na Apple. Faça isso, e então espere pelo início da instalação do app.

Volte em alguns minutos e você poderá comprar mais aplicativos sem precisar digitar a senha mais uma vez (isso foi possível por pelo menos 20 minutos em testes da Macworld Brasil). Em outras palavras, você poderá realizar mais compras, inclusive de apps pagos, sem especificamente precisar concordar com elas.

Essa prática não tem muito uso além disso, mas a mesma ideia pode ser utilizada para acessar os detalhes de acesso, senha e pagamento de uma conta de usuário. Tudo o que precisa acontecer para isso é a pessoa deixar seu iPad ou iPhone desprotegido por alguns minutos na mesa. Isso deixa o aparelho iOS aberto para alguém mergulhar no seu menu de Ajustes e ter acesso ao seu endereço de casa, nome, senha, lembrete de senha e informações parciais de cartão de crédito.

Esse método de “hack” funciona exatamente por causa da mesma falta de necessidade de digitar uma senha novamente que se aplica as mudanças nos Ajustes do seu aparelho iOS. Se o dono da conta registrada tiver digitado a senha necessária recentemente, você pode não precisar digitar a senha novamente para acessar esses itens sensíveis no menu Ajustes.

Usando a situação anterior, nós conseguimos acessar os Ajustes, o menu interno Loja, e então visualizar os detalhes de lembrete de senha e informações completas de endereço e telefone do usuário. Só foi preciso clicar na opção Ver ID Apple e descer pelas informações que aparecem. Nós pudemos então tirar uma cópia da tela com os detalhes e, a partir da galeria de fotos do iPad, enviar por e-mail o screenshot para o endereço desejado.

No início pensamos que estávamos apenas com sorte, por isso verificamos o processo em outro iPad, sendo que desta vez com uma senha da ID Apple exigida para acessar as configurações da senha.

Ao clicar na opção iForgot, é possível pedir que
a Apple te envie e-mail para reiniciar senha

Acontece que mesmo que você clique nos Ajustes e vá até o menu Loja e então receba o pedido pela senha, você provavelmente conseguirá acessar os dados de conta, incluindo o endereço completo e o lembrete de senha.

Se você não sabe a senha, clique na opção iForgot. Você será então levado a uma página no site da Apple onde pode tanto verificar seus detalhes usando a Apple ID e as informações de lembrete de senha que foram fornecidas na criação da conta Apple – ou também é possível requisitar um lembrete por e-mail.

Escolha a última opção e a Apple enviará um link dentro de alguns segundos. Nos dois iPads em que os testes foram feitos, conseguimos com sucesso reiniciar a senha ao seguir o link enviado pela Apple então digitar uma nova senha.

Ao devolver os dois tablets para seus donos que não desconfiavam de nada, um deles conseguiu reiniciar sua Apple ID ao acessar sua conta online; o outro acabou ficando bloqueado de acessar sua senha após tentar reiniciar seu código no próprio iPad.

Em seguida, eles foram informados sobre o que aconteceu e todos os detalhes que puderam ser vistos com essa estratégia simples. Fica a dica: o bloqueio por código (em Ajustes, Geral, Bloqueio por Código) pode manter os xeretas longe do seu Apple ID.

Next Rede social da HCL conecta 60.000 funcionários »
Previous « 10 pontos-chave sobre a censura no Twitter
Leave a Comment
Share
Published by
cristina.deluca
14 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

11 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

11 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

12 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

13 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

14 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

15 horas ago
All Rights ReservedView Non-AMP Version
  • L