Способи обходу екрану блокування iOS за допомогою Siri

Обход блокировки iOS с помощью Siri

Siri (рус. Сірі, бекр. Англ. Speech Interpretation and Recognition Interface) - персональний помічник і питально-відповідна система, розроблена для iOS. Цей додаток використовує обробку природної мови, щоб відповідати на питання і давати рекомендації. Siri пристосовується до кожного користувача індивідуально, вивчаючи його переваги протягом довгого часу.

Спочатку Siri стала доступною в App Store як додаток для iOS від Siri Inc. Незабаром, 28 квітня 2010 року, Siri Inc. була придбана Apple Inc. Але ще до того, як Apple купила Siri, було оголошено, що їх програмне забезпечення буде доступно для телефонів BlackBerry і телефонів під управлінням Android, потім ці плани були скасовані через покупки. Зараз Siri - невід'ємна частина iOS і доступна для більшості пристроїв, що випускаються компанією: iPhone (4S і старше), iPad (третього покоління і старше, а також всі пристрої лінійки iPad mini), iPod touch 5g і Apple Watch. Незважаючи на це, хакери змогли пристосувати Siri для старих моделей пристроїв. 8 листопада 2011 року Apple публічно заявила, що у неї немає планів інтеграції Siri в старіші продукти в зв'язку з відсутністю в них чіпа фільтрації фонового шуму.

Новий спосіб обходу екрану блокування iOS за допомогою Siri

Свіжий спосіб обходу екрану блокування в черговий раз доводить правоту експертів, які рекомендують відключати використання Siri при активному екрані блокування, щоб уникнути різних проблем. Проблема була виявлена ​​блогерами EverythingApplePro і iDeviceHelps. бага присутній на iPhone і iPad, які працюють під управлінням iOS 8 і новіше, в тому числі на останній iOS 10. Для успішної реалізації атаки, як зазвичай, знадобиться фізичний доступ до телефону, і працює активна Siri при включеному екрані блокування.

1

Спочатку атакуючому потрібно дізнатися номер телефону жертви, і для цього якраз потрібен помічник Siri: йому потрібно задати питання «хто я? »(Who am I?). Потім, знаючи номер жертви, атакуючий повинен зателефонувати їй або ініціювати виклик через FaceTime. Неважливо, як саме заблокований смартфон, паролем або за допомогою Touch ID, коли надійде виклик, з'явиться і можливість відповісти на нього. У цей момент атакуючому потрібно натиснути на іконку «Повідомлення» і вибрати кастомними повідомлення, нібито для того, щоб відповісти за допомогою SMS. Хоча блокування екрану і раніше активна, з'явиться вікно для набору нового повідомлення.

2

Тепер нападникам знову буде потрібна допомога Siri. Потрібно скомандувати помічникові, щоб він активував функцію VoiceOver. Це керована жестами функція голосового супроводу інтерфейсу, без активації якої атака не спрацює.

3

Повернувшись до екрану набору повідомлення, атакуючому знадобиться проявити трохи «спритності рук». Доведеться двічі натиснути на поле введення імені одержувача повідомлення, одночасно натиснувши на будь-який символ на клавіатурі. На це може піти кілька спроб, але якщо все пройшло успішно, атакуючий зможе набрати в полі «Кому» щось довільне, хоча початково повідомлення повинно було призначатися конкретно для того, хто тільки що дзвонив на пристрій.

4

Так як атакуючий «розблокував» доступ до поля «Кому», йому доступна вся адресна книга жертви. На даному етапі можна відключити VoiceOver, так як він більше не потрібен і неабияк дратує.

5

У списку контактів жертви потрібно знайти запис з іконкою «i», натиснути на неї, а потім перейти до створення нового контакту.

6

Крім доступу до всіх контактів і фото жертви, атакуючий також може вибрати будь-який контакт зі списку і подивитися всі діалоги, які власник девайса раніше мав з цим користувачем.

Демонстрація атаки у виконанні самих EverythingApplePro і iDeviceHelps:

Спосіб обходу екрану блокування на iPhone 6S і 6S Plus

Екран блокування на апаратах iPhone 6S і 6S Plus можна обійти, навіть якщо вони працюють під управлінням новітньої iOS 9.3.1. Захист можна обдурити за допомогою Siri, що дозволить атакуючому отримати доступ до списку контактів і фотографій жертви.

Тепер Родрігес виявив , що обхід блокування як і раніше актуальний і його можна здійснити на iPhone 6S і 6S Plus з підтримкою 3D Touch. Проблема поширюється на всі пристрої, що працюють на базі iOS 9.2 і вище, включаючи iOS 9.3.1, що вийшла минулого тижня. Дослідник опублікував proof-of-concept відео, яке можна побачити нижче. Схема дій для експлуатації бага трохи змінилася, ось що потрібно зробити, щоб обдурити захист iOS:

1

Заблокувати пристрій.

2

Викликати Siri і сказати «Search Twitter» ( «пошук по Twitter»).

3

Siri запитає, що шукати, потрібно відповісти «at-sign Gmail dot com» ( «@ gmail.com») або назвати будь-який інший популярний домен електронної пошти. Сенс в тому, що потрібно знайти твіти, що містять email-адреси.

4

Отримавши результати, натиснути на будь-який твіт з поштовою адресою.

4

Тепер використовуємо 3D Touch на email-адресу для виклику контекстного меню.

5

Вибрати «Create New Contact» ( «створити новий контакт»).

6

Тепер можна додати зображення, тобто переглянути всі зображення, що зберігаються на пристрої.

Якщо використовувати опцію «Add to Existing Contact» ( «додати до існуючого контакту»), також можна переглянути весь спіcок контактів жертви.

Відео демонстрація:

Дослідник нагадує, що поки баг виправлені, а значить, будь-який, хто має фізичний доступ до смартфону, може дістатися до особистих даних.

iOS 9 дозволяє отримати доступ до фотографій і контактам, не вводячи пароль

У iOS 9 виявлена ​​уразливість, яка, при наявності фізичного доступу до пристрою, дозволяє обійти захист операційної системи і буквально за 30 секунд отримати доступ до чужих контактам і фотографій.

Будь-який пристрій, що працює під управлінням iOS 9, вразливе перед даними багом (iPhone, iPad або iPod touch), навіть захищене Touch ID. Обійти пароль пристрою зловмисникові допоможе ... персональний асистент Siri.

1

«Розбуди» пристрій і набери пароль неправильно 4 рази.

2

Під час п'ятої спроби введення пароля, введи 3 або 5 символів (дивлячись якої довжини пароль). Замість введення останнього символу, натисни і утримуй кнопку «Home», щоб викликати Siri. Одночасно з цим, введи останній символ пароля.

3

Якщо все зроблено правильно, Siri з'явиться. Запитай у помічника, котра година.

4

Натисни на іконку Часів, щоб відкрити програму Clock і вибери додавання нових годин (new Clock). В поле «Виберіть місто» (Choose a City) набери будь-яку довільну нісенітницю.

4

Двічі натисни на набране слово, щоб викликати copy & paste меню, «Вибрати все» (Select All), а потім натисни на «Поділитися» (Share).

5

В опціях шаринга натисни на «Повідомлення» (Message) і знову набери на клавіатурі щось, потім натисни «Назад» (Return) і двічі на ім'я контакту зверху.

6

Вибери «Створити новий контакт» (Create New Contact), натисни «Додати фото» (Add Photo), а потім «Вибрати фото» (Choose Photo).

7

Тепер ти можеш бачити всю бібліотеку зображень пристрою, який, між почім, як і раніше заблокована паролем.

Відеоролик демонструє описаний метод в дії:

Поки Apple не виправила цю багу, але можна захиститися самостійно. Щоб захиститися від злому, користувачам в черговий раз рекомендують відключити помічника Siri, якщо телефон заблоковано. Зробити це можна в налаштуваннях (Settings> Touch ID & Passcode). Офіційного виправлення для уразливості поки немає.

Via https://xakep.ru/2016/11/18/ios-lockscreen-bypass-2/ & wiki