Wachtwoorden grotendeels te achterhalen door iPhone te schudden

Met iPhone OS 3.0 blijkt het mogelijk om een ingevoerd wachtwoord grotendeels te achterhalen. Alleen het eerste karakter moet je zelf bepalen; de rest is via Shake to Undo te ontdekken. In iPhone OS 3.1 is de bug opgelost.

iphone passwordDe Shake to Undo-functie op de iPhone blijkt nieuwe toepassingsmogelijkheden te hebben gevonden: je kunt er makkelijk een reeds ingevoerd wachtwoord mee achterhalen. Echt gevaarlijk is de ontdekking nog niet, want het gaat om pas ingevoerde wachtwoorden en niet om wachtwoorden die Safari automatisch voor je onthoudt. Een ander probleempje is dat je alle karakters van het wachtwoord behalve de allereerste kan ontdekken. Daardoor blijven er nog zo’n 100 wachtwoordvarianten over, die je zult moeten uitproberen.


Meestal zal het sneller gaan, omdat de meeste gebruikers herkenbare woorden in hun wachtwoord verwerken en meestal geen cijfers of vreemde karakters aan het begin zetten. De functie werkt als volgt: bij het invoeren van een wachtwoord zie je de ronde bolletjes die de ingevoerde karakters voorstellen. Je wist steeds het laatste karakter en kunt daarna met Shake to Undo het laatst gewiste karakter zichtbaar maken.

Waarom de bug nu pas bekend wordt is eigenlijk een raadsel: in iPhone OS 3.1 is het probleem namelijk opgelost. Alleen mensen die nog op iPhone OS 3.0 zitten (bijvoorbeeld omdat ze tethering niet kwijt willen) moeten zich een heel klein beetje zorgen maken. De truc schijnt te werken bij alle toepassingen waar je een wachtwoord moet invoeren en die Shake to Undo ondersteunen. Op afstand is het wachtwoord niet op deze manier te achterhalen, want je moet de iPhone fysiek in handen hebben om te kunnen schudden.

Klik om inhoud van YouTube te tonen.
Learn more in YouTube’s privacy policy.

Meer info: Neowin
Via: iPhone-ticker

Reacties: 16 reacties

Reacties zijn gesloten voor dit artikel.