Luka bezpieczeństwa w iOS 7.1 pozwala na wyłączenie Find My iPhone i usunięcie konta iCloud
Aktualizacja systemu iOS 7 do wersji 7.1 przyniosła sporo poprawek i usunęła problemy, na które narzekali użytkownicy. Niestety przyniosła też nowe problemy, w tym lukę w bezpieczeństwie, pozwalającą na wyłączenie funkcji śledzenia iPhone'a - Find My iPhone, a co za tym idzie usunięcie konta iCloud.
Wyłączenie Find My iPhone uniemożliwia odnalezienie zagubionego czy skradzionego iPhone'a. Umożliwia także usunięcie konta iCloud i wyłączenie funkcji "Activation Lock", co umożliwia całkowity reset iPhone'a poprzez przywrócenie ustawień fabrycznych bez pytania o hasło użytkownika do chmury Apple.
Problem występować ma jedynie na iPhone 4 i 4S. Aby obejść pytanie o hasło należy w ustawieniach iCloud w aplikacji Ustawienia w iOS 7.1. na iPhone stuknąć jednocześnie w suwak wyłączający Find My iPhone i w "Usuń konto". Po pojawieniu się pola wpisywania hasła, należy zrestartować iPhone'a. Przy ponownej próbie usunięcia konta urządzenie nie będzie się już pytać o hasło. Tak przynajmniej proces ten wygląda na poniższym filmie;
Warto wspomnieć, że Apple miało już wcześniej problemy z lukami w bezpieczeństwie pozwalającymi na wyłączenie funkcji Find My iPhone. Jedna z nich upubliczniona szerzej na początku lutego tego roku polegała na wpisywaniu dowolnego hasła w ustawieniach iCloud i wykasowania opisu dla konta w tej usłudze.
Jedynym sposobem na zabezpieczenie iPhone'a przed wyłączeniem funkcji Find My iPhone przez inną osobę korzystającej z przedstawionej powyżej luki jest ustawienie hasła odblokowującego urządzenie.
Źródło: _ 9To5Mac_