Pincode in iOS 7 opnieuw makkelijk te omzeilen

In iOS 7 is een kwetsbaarheid ontdekt, waardoor je in 5 seconden de pincode op het lockscreen kunt omzeilen.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

pincode omzeilenEr is een nieuwe manier ontdekt om het ontgrendelscherm (lockscreen) in iOS 7 te omzeilen. Afhankelijk van de app die je het laatst hebt gebruikt, kan er al dan niet privégevoelige informatie in verkeerde handen vallen. Voor de rest is de methode niet direct gevaarlijk en alleen uit te voeren onder specifieke omstandigheden.


Het lockscreen is in vijf seconden te omzeilen, zonder dat je de pincode nodig hebt. Het is niet de eerste keer dat een dergelijke methode is ontdekt, om zonder pincode toegang krijgen tot een toestel. Maar er is deze keer een eenvoudige oplossing om het te voorkomen.

Als je naar Instellingen > Bedieningspaneel > Op toegangsscherm gaat, kun je de toegang tot het Bedieningspaneel vanaf het lockscreen voorkomen. De truc om in vijf seconden je lockscreen te omzeilen werkt in ieder geval bij iOS 7.0.6 en iOS 7.1 en waarschijnlijk op alle 7.x-varianten. Het geeft alleen toegang tot de app die het laatst is gebruikt voordat de iPhone uitgeschakeld werd, dus je krijgt geen volledige toegang tot de iPhone. Het lek is trouwens maar tijdelijk, want in de beta van iOS 8 blijkt het al niet meer te werken.

Wie het zelf wil proberen: je moet een gemist telefoongesprek in het Berichtencentrum hebben staan en vanaf het lockscreen toegang hebben tot het Bedieningspaneel. Start de gewenste app, zet de iPhone in slaapstand en zet daarna de iPhone weer aan. Vanaf het lockscreen open je het Bedieningspaneel, je zet het toestel in vliegtuigmodus, haalt het Berichtencentrum in beeld en tapt op het gemiste telefoongesprek. De laatst geopende app zou nu in beeld moeten verschijnen. Is het niet gelukt, dan kun je in onderstaand filmpje nadere uitleg vinden.

Je hebt aan deze truc weinig als je toegang wilt krijgen tot een gestolen iPhone of je partner wilt bespioneren, tenzij WhatsApp, Snapchat of een andere populaire app om geheimen te delen de laatste app is die hij of zij altijd gebruikt.

Voor de pincodeknoppen zonder cijfers op de foto bovenaan dit artikel heb je de Cydia-tweak SimplePasscodeButtons nodig.

Reacties: 21 reacties

  1. Altijd echt de gekste stappen die je moet doen. Wie verzint zoiets. 🙂

  2. @bosz: Dat was dus ook hetgene wat ik me af vroeg toen ik dit artikel las… Net zolang kloten totdat je een bug hebt gevonden 0:)

  3. @appelflap: Er zijn mensen die zo leven. Laat ze 😛

  4. Duidelijk dus weer een storm in een glas water. Beetje nutteloos bericht eigenlijk.

  5. da werkt ni op ipad mini wifi 32gb 🙂

  6. Het werkt ook nog niet eens

  7. Als je die kerel hoort dan denk je dat het echt een mega ramp is ofzo.
    Wat kun je hier nou mee?

  8. Origineel geplaatst door bosz
    Altijd echt de gekste stappen die je moet doen. Wie verzint zoiets.

    Een ontwikkelaar die een backdoor of easter egg inbouwt.

    Origineel geplaatst door Mike
    Als je die kerel hoort dan denk je dat het echt een mega ramp is ofzo. Wat kun je hier nou mee?

    Afhankelijk van de app kan de mogelijke schade variëren van een rekenmachine gebruiken tot gevoelige data inzien, stelen en vernietigen. Enkele voorbeelden:
    – bedrijfsgeheimen stelen
    – contactdata en -adressen stelen
    – communicatieverleden inzien
    – identiteitsfraude plegen
    – wachtwoorden stelen

    Als je dat niet erg genoeg vindt, dan kan een indringer natuurlijk ook sociale sabotage plegen op netwerken zoals Facebook of LinkedIn en bijvoorbeeld geboortefoto’s van een kind of overleden familielid van het slachtoffer verwijderen uit het apparaat en Fotostream.

  9. Bug bug hangt zo van samenhangende omstandigheden af dat ik me er geen zorgen over maak…

  10. Is dit OTA gefixt of zo? Werkt hier niet op m’n iPhone 5.

  11. Beetje ver gezocht dit.. Aangezien ik altijd alle apps afsluit voor ik mijn telefoon in slaapstand zet.

    Buiten dat heb ik gemist oproepen en berichten ingesteld dat deze alleen te voorschijn komen als ik mijn pincode heb ingevoerd. En dus niet zichtbaar via lockscreen Berichtencentrum.

    Plus hij zegt dat je makkelijk een gemiste oproep kunt plaatsen op de desbetreffende gejatte iPhone. Um hoe wil je dat doen als je het telefoon nummer niet weet?!? Als het om een toestel gaat van een bekende dan zou het kunnen.

  12. Een aantal keren geprobeerd op een iPhone 4 en 5. Werkte bij geen van beide volledig. Ik kwam wel op het beginscherm, maar zodra ik iets deed vroeg hij om een wachtwoord.

  13. Ik noem dit geestesziek als je je hiermee bezig houdt!!!!

  14. Heb standaard de bedieningpaneel uitstaan voor op de lockscreen.

  15. OK – zo aan ’t commentaar te lezen, ligt niemand er wakker van. Ik vind ’t wel een behoorlijke security bug. Verwacht ook dat Apple dit snel zal patchen.

  16. Sorry, geachte iPhoneclub medewerkers?!!!
    Dit kon ik 3 maanden geleden ook al, op de iPhone 4s van mijn kennis Bert Smid. Ik zei nog tegen hem, hoe makkelijk het was om hem op vliegtuigstand te zetten, zonder in te loggen met een code. Easy en simpel dacht ik nog.
    Nu heb ik zelf een 5s, en hier kan het ook mee.
    miss iets om uit te proberen, JULLIE MOETEN ZOIETS TOCH ALLANG WETEN !!! ??

    Groetjes van mij en DOE JE HUISWERK MENSEN!!

  17. @ikbenFrits: Tsss… Je had natuurlijk ook je ’tip’ met de iPhoneclub kunnen delen in plaats van deze nutteloze post. Hebben we nu het recht om jou te vertellen wanneer je wat moet doen?

  18. @ikbenFrits: Dit gaat verder dan alleen de vliegtuigmodus aanzetten. Dus Frits lees goed en kijk goed naar het filmpje voor je op deze manier commentaar geeft. Want wie doet er hier zijn huiswerk nou niet?

  19. Ik vraag me dus altijd af he hoe ‘per ongeluk’ dit soort loop holes nou echt zijn. Er is de laatste jaren volgens mij geen enkele versie geweest van een firmware waar de homescreen niet op een of andere manier alsnog te omzeilen was. Ze stoten zich elke keer aan dezelfde steen. En dat ze niet incapabel zijn weten we wel. Dus de vraag is waarom keer op keer dit probleem.

  20. Grootste probleem met het controlcenter op je lockscreen blijft sowieso dat je daarmee de airplanemode aan kunt zetten. Dus wordt je iPhone gestolen dan zet je hem in airplanemode en heb je daarna niets meer aan ‘find my iphone’. Dat is voor mij alleen al de reden om controlcenter te deactiveren op mijn lockscreen! Begrijp niet dat Apple dat niet laat aan-/uitzetten in settings.

  21. @ingo: Het werkt alleen met een gemist telefoongesprek, staat er in het artikel. Met een iPad mini kun je helaas niet bellen.