Peu après la mise à disposition de la mise à jour d'iOS 6.1.2, une faille était découverte au niveau de l'écran de déverrouillage. Faille qui nécessitait une manipulation simple pour outrepasser le verrouillage et accéder à l'ensemble des fonctionnalités du dispositif.

iOS 6.1.3  Apple avait annoncé remédier au problème au cours d'une mise à jour, celle-là même intervint hier. Or, il semblerait qu'Apple ait déployé davantage de moyens à combler les failles de sécurité liées à l'exploitation de l'outil de Jailbreak EvasiOn, qu'aux failles touchant la sécurité immédiate de ses dispositifs.

En effet, iOS à peine sorti, une nouvelle faille fait son apparition, cette fois sur la gamme de dispositifs ne bénéficiant pas de Siri ( donc jusqu'à l'iPhone 4 inclus ).

La manipulation se veut plus complexe que celle utilisée sous iOS 6.1.2, pour autant elle a été confirmée par nombre d'utilisateurs.

Une vidéo a rapidement été postée sur YouTube pour montrer comment il était possible de contourner l'écran de verrouillage du smartphone sans en connaitre le code.

Ainsi, la faille exploite le module de reconnaissance vocale. Sur l'écran de verrouillage, il suffit de lancer le contrôle vocal pour simuler la composition d'un numéro, et de retirer la carte SIM de l'appareil au même moment.

Si la manipulation réussit, le smartphone affiche alors le journal des appels et permet de modifier la liste de contacts, et d'accéder aux photos présentes dans l'appareil.

Pour éviter ce genre de mésaventure, il est conseillé aux utilisateurs de dispositifs concernés sous iOS 6.1.3 de désactiver simplement le contrôle vocal... En attendant qu'Apple procède à une énième mise à jour pour corriger définitivement la faille.

  

Source : Engadget