Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: morodog en Mayo 19, 2015, 07:02:05 pm

Título: Apple Watch: Un fallo de seguridad permite resetarlo sin saber la contraseña
Publicado por: morodog en Mayo 19, 2015, 07:02:05 pm
(http://3.bp.blogspot.com/-3d4zQqxWCsw/VVl9kh9ObOI/AAAAAAAANmo/ddW9bKblaGg/s200/1.jpg)

Parece que uno de los primeros bugs graves ha sido descubierto y es que podemos resetear el Apple Watch sin necesidad de utilizar ninguna contraseña. Por lo que se puede ver en un video en el que se demuestra este hecho, cuando un iPhone es robado, éste está protegido por Activation Lock, impidiendo que el ladrón pueda restablecer el dispositivo sin el Apple ID del propietario original y su passcode. Sin embargo, el Apple Watch carece de esta protección, y no requiere una clave de acceso para resetearlo.

En teoría el Apple Watch dispone de un mecanismo de seguridad que protege con una contraseña o passcode el dispositivo una vez que éste se haya quitado de la muñeca del propietario, podríamos entenderlo como una protección anti-robo. Pero como podemos visualizar en el video, un investigador ha encontrado la manera de bypassear este mecanismo y realizar un hard-reset sin que se tenga que utilizar dicha contraseña.




FUENTE| seguridad apple