【話題】「iPhoneを探す」機能をパスワード入力なしで無効化する重大なバグが発見される

このエントリーをはてなブックマークに追加
1 ◆CHURa/Os2M @ちゅら猫ρ ★
★「iPhoneを探す」機能をパスワード入力なしで無効化する重大なバグが発見される
2014年02月10日 11時36分50秒

iOS 7には遠隔操作でiPhoneの位置を特定したりアラーム音を鳴らしたりできる「iPhoneを探す」機能が搭載されており、
手元にiPhoneが見当たらないときにアラーム音を鳴らして探し出したり、万一、盗難被害に遭った場合には
iPhoneの場所を特定したりアラーム音を警報代わりに使ったりできます。しかし、この「iPhoneを探す」機能を、
パスワード入力なしで無効化し、さらにパスワード入力なしで「iCloudアカウント」を再設定できるハッキング手法が発見されました。

これは「iOS 7.0.4」のiCloud画面。
「iPhoneを探す」を試してみます。PCから「Play Sound」をクリックすると……
iPhoneがアラーム音を鳴らしました。
この「iPhoneを探す」機能を無効化するには……
このように、パスワードの入力を求められるため、パスワードを知らない人はこの機能を無効にすることはできません。
アカウントの削除も同様にパスワード入力が必要。
では、パスワードを回避してiPhoneを探す機能を無効化してみます。iCloudをタップ。
「Account(アカウント)」をタップ。
パスワード入力欄をタップして……
あらかじめ入力されているパスワードをいったん削除。
でたらめなパスワードを入力。
「Done(完了)」をタップ。
「User name or password is incorrect(ユーザー名またはパスワードが間違っています)」と出ます。とりあえず「OK」をタップ。
画面左上の「Cancel(キャンセル)」をタップ。
ふたたび「Account(アカウント)」をタップ。
「Description(説明)」をタップ。
あらかじめ入力されている「iCloud」を削除。
説明を空欄にしたまま画面右上の「Done(完了)」をタップ。
特にパスワードの入力を求められることがなく……
「Find My iPhone(iPhoneを探す)」機能を無効にできました。(以下略)

※リンク先に画像と説明あり
http://gigazine.net/news/20140210-find-iphone-bug/
2名無しさん@13周年:2014/02/10(月) 18:09:15.76 ID:fNyZoqq30
  /  ̄ ̄ ̄ V ̄ ̄ ̄ヽ
 /              ヽ人人人人人人人人人人人
/         人      ヽ 
|       /  \     l ヘ ル ス ! !
|    _∠二\ノ/二ゝ、   l Y^Y^Y^Y^Y^Y^Y^Y^Y
|   ノ─( <・))-(<・))-l  ノ
l (ヽイ〃   ̄ つ  ̄  `l_,/
ヽ(__i     __,、__ノ  |_)
 ヽl    /~~~~~~~/ //
  ゝ、   二二二二ノ /
 // \   ___ノ\

     \,, ドゴォォォォン!! /
         _____
       ; '.|  任天堂  | ヽ⌒`;;)
      (' ⌒.|ロロロロロ| |(;; (´・:;⌒)/
   ,  (;; (´・:;|ロロロロロ|  |⌒` ,;) ) '
      (;. (´.|ロロロロロ|; .|´:,(' ,; ;'),`
     ;(⌒〜|ロロロロロ|〜⌒´: ;'),`);;〜⌒)
      (⌒;;⌒;;〜⌒);;〜⌒)(;; (´・:;⌒)/
3名無しさん@13周年:2014/02/10(月) 18:11:28.54 ID:13cBy/m/0
iPhone厨大勝利!
4名無しさん@13周年:2014/02/10(月) 18:18:57.70 ID:fJ+L26BO0
おお、なんて便利な機能なんでしょう
これなら物忘れの多い人にも安心ですね
5名無しさん@13周年:2014/02/10(月) 18:19:21.63 ID:yfaYYTNX0
連打でロック画面突破されたり
この会社はOS作りの素人ですかな?
6名無しさん@13周年:2014/02/10(月) 18:22:56.66 ID:/Uc1NMae0
前にアンテナの専門家募集してたよな。次はパスワードの専門家募集しとけよ。
7名無しさん@13周年:2014/02/10(月) 18:26:09.20 ID:f6PMbBDh0
パスワードはadminだろ。まんどくさい。
8名無しさん@13周年:2014/02/10(月) 18:26:47.44 ID:T3m0ujEC0
関脇級のウル技だな
9名無しさん@13周年:2014/02/10(月) 18:28:30.52 ID:eLLWoUEc0
これは法則・・・いやそれ以前の問題か
10名無しさん@13周年:2014/02/10(月) 18:28:54.12 ID:7xo2cnY4P
何でもいいけど、
Safari落ちんな。
うざい
11名無しさん@13周年:2014/02/10(月) 18:31:02.34 ID:7RM7AMBx0
iPhoneにしかできないこと、また1つ増えたね。
12名無しさん@13周年:2014/02/10(月) 18:33:02.97 ID:hBvIc1mY0
>パスワード入力欄をタップして……
>あらかじめ入力されているパスワードをいったん削除。

ここで元のパスワードいらんの?
13名無しさん@13周年:2014/02/10(月) 18:34:00.04 ID:Aui1mySJ0
盜まれても安心とは誰が言ってたのか
14名無しさん@13周年:2014/02/10(月) 18:39:03.43 ID:dtiv6cN9P
無敵モードになりますか?
15名無しさん@13周年:2014/02/10(月) 18:39:59.63 ID:UYtMk+Ta0
それはハッキングの為のバックドア
16名無しさん@13周年:2014/02/10(月) 18:43:34.73 ID:E/Ok00iq0
毒林檎:紛失する奴が悪い。
17名無しさん@13周年:2014/02/10(月) 18:46:21.00 ID:JdZS0I5j0
信者「大丈夫大丈夫、そういうのアンドロイドにしか存在しないから」
18名無しさん@13周年:2014/02/10(月) 18:47:25.84 ID:AFPykoeI0
>>13
泥棒が安心なんだろ
19名無しさん@13周年:2014/02/10(月) 18:53:16.40 ID:2Yo+5Dkc0
つか「設定」を起動する前に
パスワードロック外してることが前提って…重大とさわぐほどのバグなのか?
20名無しさん@13周年:2014/02/10(月) 18:55:31.84 ID:8eAY6oHM0
そもそも、盗まれてから警報ならしたら、苛ついた泥棒にぶっ壊されるリスクの方が高いと思うのだが・・・
21名無しさん@13周年:2014/02/10(月) 19:00:57.60 ID:/v+YtY3fO
昔からロックもザルだからなあ
22名無しさん@13周年:2014/02/10(月) 19:06:24.86 ID:m51FQ0fX0
これは3000ガバスくらい貰えるんじゃないか?
23名無しさん@13周年:2014/02/10(月) 19:12:26.36 ID:t5hxTHabP
最後、マイクに向かって「オップション!」と叫ばないと無効化できないはず。
24名無しさん@13周年:2014/02/10(月) 19:15:06.79 ID:lbJsn9A60
>>19
「あ、ちょっと貸して」攻撃
25名無しさん@13周年:2014/02/10(月) 19:19:03.29 ID:fJ+L26BO0
ヘルプ機能みたいなタスクの戻りって人力デバッグであまり使わないからチェック甘くなるよね
26名無しさん@13周年:2014/02/10(月) 19:20:36.35 ID:SGPc76b80
裏ドルアーガーみたいなものか?
27名無しさん@13周年:2014/02/10(月) 20:24:01.09 ID:sAKlVTyn0
さいきん
ファイアーフォックス調子悪い
見事におかしい
28名無しさん@13周年:2014/02/10(月) 20:24:37.69 ID:l5ZCzUwl0
パスワードは自動ロックだからなあ
普通、ロックかけてないのか
29名無しさん@13周年:2014/02/10(月) 20:32:37.96 ID:hIavWM7L0
ウォーリーが

30名無しさん@13周年:2014/02/10(月) 20:37:13.19 ID:+NDzXUkT0
ロックかけてたら、iCloudがそもそも開けないよ
パスコード設定しない奴は知らんよ
31名無しさん@13周年:2014/02/10(月) 20:40:56.14 ID:z6rgDme+0
>>18
ワロタww
32名無しさん@13周年:2014/02/10(月) 20:46:44.69 ID:ojhYirhJP
Androidの方がマシかもな。
33名無しさん@13周年:2014/02/10(月) 21:03:28.79 ID:e6kFpzon0
おかしいな
上上下下左右左右…でバグるはずなんだが
34名無しさん@13周年:2014/02/10(月) 22:17:01.47 ID:njD0mLvc0
バグは仕方ない。
それとAppleは昔からテストがいい加減だから暫くするとまた見つかる。
35名無しさん@13周年:2014/02/10(月) 22:19:15.65 ID:tDhF1Pea0
OSアップデートするなら、ついでにサファリの使い勝手もよくして(´・ω・`)
36名無しさん@13周年:2014/02/10(月) 22:29:41.18 ID:i2fRFU9o0
iOSはアップル独裁国家だからマイナスな情報は隠し通す。
故に表面的にはセキュリティに強いOSと表されているがAndroidより脆弱だったりする。
37名無しさん@13周年:2014/02/10(月) 22:35:12.40 ID:9hzqcTuxP
だよなぁ、普通、指紋認証なりでロックかけるべ。
そのロック画面が破られたのかと思ったよ。
38名無しさん@13周年:2014/02/10(月) 22:52:44.18 ID:obwBZfWm0
指紋データをアップルとかアメリカに送るのが何かアレだから
とりあえず指紋認証は使ってない。というかカバーかけてるから使えないけど。
39名無しさん@13周年:2014/02/11(火) 00:45:10.18 ID:aKc9Wpf40
>>37
指紋認定破られてるじゃん。YouTubeで破ってる動画結構あるよ。
40名無しさん@13周年:2014/02/11(火) 00:46:08.60 ID:iHdhXs270
皆、子供のiPhoneの位置を特定するのにこれ使ってて、笑った。
41名無しさん@13周年:2014/02/11(火) 00:54:37.43 ID:f0TJnFTbP
ん?ロックの解除方法はどうしたんだ
これじゃiCloudをどうたらこうたら
と言ったところでそこまで行けないだろ
42名無しさん@13周年:2014/02/11(火) 02:50:48.60 ID:LIquq9VW0
指紋認証は旦那・彼氏のケータイ・スマホを勝手に見る女にとって好都合なツール
43名無しさん@13周年:2014/02/11(火) 03:35:57.96 ID:zL+sbyi3P
SIM抜いて電源おとせばOK
44名無しさん@13周年:2014/02/11(火) 08:42:18.66 ID:+nQC38Ex0
何故か指紋認証が出来ないんだよな。
指が乾燥したり、ヒビ割れたら認証されない。
使えない。
45名無しさん@13周年:2014/02/11(火) 09:13:49.10 ID:zL+sbyi3P
>>44
スロットやりすぎると指紋がコインで削れる
46名無しさん@13周年:2014/02/11(火) 17:09:32.11 ID:H+N+PRu5P
>>23
IIコンに「オプション!オーブション!オォォォプション!!」と叫びまくった思い出が鮮明に蘇ったわw
47名無しさん@13周年
iPhoneはAndroidより安全!

馬鹿アップル信者ワロタwww