Bug de iOS permite el acceso a contactos y fotos del iPhone 6s sin necesidad de contraseña [+Video]

Un nuevo bug que afecta a los iPhone dotados con 3D Touch, es decir el iPhone 6s y 6s Plus, permitiría a cualquier usuario sin conocer la contraseña del equipo acceder a todos los contactos y fotografías del dispositivo y de una manera bastante sencilla, además.

Foto: Thissatan  Kotirat / Shutterstock.com
Foto: Thissatan Kotirat / Shutterstock.com

Esto es posible gracias a una vulnerabilidad del sistema en combinación de Siri y la tecnología 3D Touch, una mezcla que no parece que sea muy frecuente que el usuario promedio ejecute, pero que deja en manos de cualquiera estos dos registros tan sensibles como son los contactos y el carrete de fotografías. Basta con hacer una búsqueda en Siri, con el iPhone bloqueado, de cualquier contenido en Twitter.

En ese punto y con la información en pantalla, entra en juego 3D Touch, que se acciona para actualizar un contacto existente a partir de la información mostrada.

iOS mostrará en ese momento en pantalla toda la información relativa al contacto y lo que es peor aún, permite añadir una foto, dando acceso a todo el carrete del dispositivo a pesar de estar todavía bloqueado.

Apple aun no se ha pronunciado al respecto, pero por el momento, nos tememos que la única manera de evitar el bug consiste en tomar medidas drásticas, como arestringir el acceso de Siri a fotos y Twitter o bien desactivar 3D Touch en el dispositivo, hasta que los californianos tomen cartas en el asunto.

AltaDensidad.TV




Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo