iPhone XS 可被未修复 BUG 绕过锁屏获取照片

新消费
2018
10/14
16:36
威锋网
分享
评论

VoiceOver 是苹果配置在 iOS 设备上的语音辅助软件,具备屏幕阅读器的功能,因此视障者及其他无法正常使用 App 的用户都可以通过 VoiceOver 来进行操作,位置在 [ 设置 ] - [ 通用 ] - [ 辅助功能 ] - [ VoiceOver ] 。

iOS 黑客 Jose Rodriguez 本周五发现了一个通过 VoiceOver 未修复漏洞绕开访问权限验证,直接获取目标 iPhone 内照片和通讯录通话记录的途径。

让目标 iPhone 保持锁屏状态,给该 iPhone 打电话,随后不选择接听而是选择 " 消息 " 并选择 " 自定义消息 " 进入短信界面,随后通过 Siri 来激活 VoiceOver,回到短信界面,点击相机图标,在用 iPhone XS 的侧面按钮调用 Siri 时,双击屏幕则会触发此 BUG,此时键盘输入框随便输入一个联系人的首字母,便会出现通讯录,进入该联系人并点击 " 新建联系人 ",然后点击 " 添加照片 ",就能看到目标 iPhone 中的所有照片了。

选择任意一个联系人,还可以查看到目标 iPhone 与这名联系人之前的通话记录。

类似的 VoiceOver 漏洞还有别的黑客通过其他手段证实存在,而这次公开的方法显然要简易得多,甚至都不需要什么技术含量。

需要告诉大家的是,利用 Siri 激活 VoiceOver 绕开锁屏这个大漏洞,早在 2016 年 iOS 10.1.1 时期就被广泛曝出,此事在国外引起了不小的反响。不过由于 VoiceOver 是为少数人群设计的辅助功能,普通用户对其关注甚少,因此对于该 BUG 的讨论包括对苹果的问责也随时间推移而逐渐止息。

但是没想到直到现在这个 BUG 还没被修复,包括运行最新 iOS 12.0.1 的 iPhone X 和 iPhone XS 都可以利用同样的手段被攻击,很让人无语,所以我们来看看苹果这次能不能做出 " 迟来 " 的反应。

想要防范这个漏洞,除了等待苹果修复外,你可以在 [ 设置 ] - [ Siri 与搜索 ] 中找到 " 锁定时允许使用 Siri" 功能并将其关闭掉。同样的禁用按钮也可以在 [ 设置 ] - [ 面容 ID 与密码 ] 或 [ 触控 ID 与密码 ] - [ 锁定时允许访问 ] 标题下找到。

【来源:威锋网】

THE END
广告、内容合作请点击这里 寻求合作
苹果
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

支付宝免密支付,这本是一个方便长期续订 App 内购的付款方式,但也埋下了的隐患,尤其是当 Apple ID 出现安全问题的时候。据上观新闻报道,已经有超过 700 名 iPhone 用户的 Apple ID 被盗刷。"9 分钟内...
新零售
根据digitimes援引供应链的消息,台积电将会赢得苹果下代A13处理器的全部订单,这将有利于台积电扩大其在晶圆代工领域的市场地位。
业界
此前澳大利亚政府提出一项法案,科技公司应该给政府开“后门”,以便在特殊情况下获得用户手机的密码等隐私信息,澳大利亚政府称“越来越多的恐怖组织和有组织犯罪分子使用加密技术,以避免被发现和破坏。...
业界
iPad Pro 2018 会在本月发布,我们从一些渠道获得了未发布的 iPad Pro 重要情报,看起来比 iPhone XS max 的发布更有诚意。
新零售
今天下午,有手机零售商表示,目前苹果公司出货的 iPhone 8/8 Plus 全部取消原本附赠的 Lighting 转 3.5mm 转接头,而笔者登录苹果官网发现,iPhone 7 和 iPhone 7 Plus 包装清单里也没有这个转接头了。也...
新零售

相关推荐

1
3