iOS12系統又被曝出新漏洞,攻擊者可以直接繞過密碼,看到被攻擊iPhone上面的相冊及聯繫人信心。不過由於該漏洞操作十分負責,一般人操作不來,所以目前而言,實際的安全威脅不大。

iphone新漏洞被爆出:繞過密碼驗證能訪問相冊和電話簿

一般的沒通過驗證進入手機時

該視頻由Jose Rodriguez發佈。Jose Rodriguez表示,通過使用此漏洞,突破鎖定狀態下讀取聯繫人及照片的操作,還需要用到VoiceOver功能(旁白功能),該功能可以大聲讀出iPhone屏幕上顯示的內容;還要求攻擊者擁有第二部電話,用於撥打電話並向目標iPhone發送短信。最後,一系列操作之後攻擊者就可以繞過密碼驗證訪問iPhone用戶的聯繫人信息和相冊。

iphone新漏洞被爆出:繞過密碼驗證能訪問相冊和電話簿

甚至還可以看到聯繫具體信息甚至還可以看到具體信息

這個漏洞對於所有運行iOS12的設備有效,新的iOS12.Beta1也沒有還沒修復該漏洞。不過大家也不用過於擔心,Jose Rodriguez稱阻止該漏洞的攻擊方法很簡單,只需禁止Siri在屏幕鎖定下操作就可以了。[設置->siri與搜索->圖紅框設置關閉即可]

iphone新漏洞被爆出:繞過密碼驗證能訪問相冊和電話簿

設置siri鎖屏時不能使用

查看原文 >>
相關文章