iOS现严重安全漏洞 不需要密码就能查看iPhone上的照片
据外媒报道,一名安全研究人员在iOS中发现了一个严重的安全漏洞,任何人都可以借助它来绕过Passcode的保护来查看iPhone上的照片或阅读已有的消息。更糟糕的是,即使你已经配置了Touch ID,该方法同样适用。EverythingApplePro和iDeviceHelps发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统。
苹果很有可能在下一个beta版本中修复该漏洞。
要重现这个bug,你得先获知机主的手机号码(向Siri问一句“我是谁?”就露馅了),接着呼叫(通过上一步骤获取的)受害者号码、甚至可以用FaceTime。
点击消息,自定义(弹出‘新消息’屏幕),并开始输入回复。用Home键激活Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。
接下来这一步可能无法一次成功(但在多次尝试之后还是有可能得逞):在输入号码栏上双击并按住,然后立即点击键盘。
多次重复此操作,直至键盘上方出现slide-in的效果,然后向Siri表示“停用VoiceOVer”。
接下来的一切就很简单了:在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。然后新建一个联系人,点击添加照片、选择照片(如上图所示)。(视频点此)
即使在iPhone未解锁的情况下,任何人仍然能够通过这一方法“正常浏览”到用户的相册。此外,只需选择任意联系人,也可以看到相关的短信内容。
作为一项最简单的预防措施,在苹果发布修复之前,你最好到禁止在锁屏下使用Siri。方法是在设置中找到“Siri->锁屏访问”,然后将它关掉。
相信苹果已经知道了这个bug的存在,并在未来版本的iOS中及时修复(在iOS 10.2正式版本中打上补丁的可能性最高)。
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
赣锋锂业:预计2022年净利润180亿-220亿元
磷酸铁锂电池反超三元锂 市场份额达55.6%
科大讯飞预计2022年度净利润同比下降约70%
英特尔代工服务部门拿下新客户 累计订单将带来逾40亿美元收入
传闻称沙特基金PIF可能收购Lucid剩余股份 Lucid股价大涨43%
比尔・盖茨成全美最大私人农田“地主”
三星已连续30年是全球第1大DRAM厂商 连续20年是最大NAND闪存厂商
比亚迪:目前研发团队已全面覆盖各个电池技术路线 电池技术是电动汽车的未来
不只特斯拉 墨西哥新莱昂州还有意吸引特斯拉供应商建厂
更多
- 英特尔代工服务部门拿下新客户 累计订单将带来逾40亿美元收入
- 传闻称沙特基金PIF可能收购Lucid剩余股份 Lucid股价大涨43%
- 比尔・盖茨成全美最大私人农田“地主”
- 三星已连续30年是全球第1大DRAM厂商 连续20年是最大NAND闪存厂商
- 不只特斯拉 墨西哥新莱昂州还有意吸引特斯拉供应商建厂
- 现代汽车去年营收同比增长21.2% 今年将推出IONIQ 5 N等电动汽车
- 全球电动汽车公司Ideanomics已收购全电动商用车制造商VIA Motors
- 机构预计去年全球智能手机出货量降至12亿部 苹果三星均有下滑
- 继去年暴跌后 特斯拉股价在2023年不到一个月里反弹50%
- 韩媒:SK On拟扩大在韩电动汽车电池产能 满足客户现代汽车需求