11月17日,iOS系统又被曝光了一个新的安全漏洞。新的iOS安全漏洞允许任何访客绕过锁屏密码来查看iPhone上的照片和消息,通过这漏洞可以正常进入到用户的相册,选择任意联系人也可以看到相关的短信内容。
有国外研究机构发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统。苹果很有可能在下一个beta版本中修复该漏洞。
据介绍,要重现这个bug,黑客得先获知机主的手机号码,接着呼叫受害者号码、甚至可以用FaceTime。点击消息,自定义,并开始输入回复。用Home键激活Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。
接下来,在输入号码栏上双击并按住,然后立即点击键盘,多次重复此操作,直至键盘上方出现slide-in的效果,然后向Siri表示“停用VoiceOVer”。然后在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标,新建一个联系人,点击添加照片、选择照片。
即使在iPhone未解锁的情况下,任何人仍然能够通过这一方法“正常浏览”到用户的相册。此外,只需选择任意联系人,也可以看到相关的短信内容。
技术人员建议,作为一项最简单的预防措施,在苹果发布修复之前,用户最好到禁止在锁屏下使用Siri。方法是在设置中找到“Siri->锁屏访问”,然后将它关掉。
这并不是iOS系统第一次出现漏洞,此前也曾出现过通过相机绕过锁屏密码进入系统的iOS漏洞。
- 华为刘云强:鲲鹏已成自主创新首选算力,2025年已联手伙伴打造70多款产品
- 华为刘伟:昇腾部件产品覆盖AI全场景,9款模组和标卡助力自主创新
- 华为张海平:2024年中国区政企计算产业增长80%,鲲鹏与昇腾平台作用关键
- 先进算力新选择!2025华为算力场景发布会暨北京xPN伙伴大会成功举办
- openGauss携手鲲鹏软硬协同 斩获HyBench HTAP性能榜第一
- 靠网络安全立身的思科,确认遭遇AI语音钓鱼攻击
- Gartner预测2025年全球终端用户信息安全支出将达到2130亿美元
- 2025年必须了解的八大技术趋势
- 谷歌拟斥资60亿美元在印度南部建设数据中心
- 全球超大规模数据中心容量62%集中于20大都市,中美领跑格局显著
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。