El investigador de seguridad José Rodríguez ha encontrado una vulnerabilidad en el futuro iOS 13, que permitirá omitir los requisitos de código de acceso, FaceID o TouchID de un iPhone con esta versión del sistema operativo, y acceder a la información de los contactos.
Así, para ver todos los contactos almacenados primero hay que realizar una llamada ordinaria o por FaceTime al iPhone objetivo y luego optar por responder con un mensaje personalizado en lugar de contestar la llamada.
Después, es necesario activar desde la pantalla de mensajes la función VoiceOver usando el asistente Siri y luego volver a desactivarla, tras lo cual se podrá acceder al campo de contacto, permitiendo, a su vez, ver toda la información sobre cualquier contacto en el teléfono.
Para protegerse de esta vulnerabilidad se puede deshabilitar Siri mientras el teléfono está bloqueado en el menú de preferencias de Código de acceso, según informa el portal Apple Insider.
No obstante, la falla no parece representar un gran peligro, ya que requiere el acceso físico al móvil objetivo y mucho tiempo para completar todos los pasos necesarios.
Fuente: El Heraldo de México