蘋果iOS 12系統(tǒng)新漏洞:繞過密碼訪問聯(lián)系人和照片
蘋果iOS12發(fā)布有一段時間了,雖然新系統(tǒng)提升了老款iPhone的日常使用速度,但卻也曝出了不少的漏洞。繼iPhone和iPad插入數(shù)據(jù)線在息屏狀態(tài)下無法充電的問題后,近日,熱衷尋找蘋果iPhone的系統(tǒng)漏洞的黑客們,又曝出了一個蘋果iOS 12系統(tǒng)新漏洞――黑客可直接繞過密碼,看到已鎖定iPhone上面的照片及聯(lián)系人。所幸要成功繞過鎖屏密碼是一個很復(fù)雜的過程,一般人操作不來!
蘋果iOS 12系統(tǒng)新漏洞:繞過密碼訪問聯(lián)系人和照片 圖1
蘋果iOS 12系統(tǒng)新漏洞似乎影響了所有的iPhone機(jī)型,包括最新的iPhone XS 和iPhone XS Max,其中包括蘋果iOS 12和 蘋果iOS 12.1的最新測驗版。一旦運(yùn)用了這個漏洞,攻擊者就可以獲得對用戶聯(lián)系人列表的完全未經(jīng)身份驗證的訪問,該列表包括電話號碼、電子郵件地址和聯(lián)系人的其他數(shù)據(jù)。
這個繞過iPhone密碼的漏洞操作過程比較復(fù)雜,需要37步,并且利用Siri和VoiceOver輔助功能。還要求攻擊者擁有第二部電話,用于撥打電話并向目標(biāo)iPhone發(fā)送短信。在一系列操作之后,攻擊者就可以繞過密碼訪問iPhone用戶的聯(lián)系人和照片。
.ptg { padding-left: 20px; background: url('./static/image/common/tag.gif') no-repeat 0 6px; line-height: 30px; } .ptg a { color: #369; }