iOS 13 绕过锁屏密码查看通讯录、照片、短信
iOS 13 很快就要發(fā)布了,在未正式發(fā)布之前,西班牙的安全研究員 Jose Rodriguez 公開(kāi)了一個(gè)漏洞,能夠查繞過(guò)鎖屏密碼查看通訊錄、照片、短信。
在 iOS 設(shè)備上,當(dāng)屏幕鎖定時(shí),用戶無(wú)法查看設(shè)備中保存的信息,比如通訊錄、照片、短信等都是無(wú)法打開(kāi)的。這個(gè)漏洞的利用原理是給目標(biāo)手機(jī)拔打 FaceTime 電話,然后呼叫 Sir,開(kāi)啟旁白功能(VoiceOver),點(diǎn)擊自定義能夠找到聯(lián)系人列表的入口,具體的操作過(guò)程可以參考 POC 視頻演示地址:https://www.ioshacker.net/thread-180-1-1.html
據(jù)了解, iOS 其他的版本也有類似的漏洞,已知的有 iOS 6.1、iOS 7、 iOS 8.1 和 iOS 12.1 也有類似的安全漏洞。
Jose Rodriguez 是在 iOS 13 beta 版中發(fā)現(xiàn)該漏洞,已于7月17日將該漏洞提交給了蘋果,雖然兩個(gè)月過(guò)去了,但是研究人員測(cè)試 iOS 13 的 Gold Master (GM) 版本還是能復(fù)現(xiàn)這個(gè)漏洞,而 iOS 13 的最終版本將于 9 月 19 日推送給用戶,所以 iOS 13 正式版大概率不會(huì)修復(fù)該漏洞。
總結(jié)
以上是生活随笔為你收集整理的iOS 13 绕过锁屏密码查看通讯录、照片、短信的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: IDA Pro 搜索中文字符串
- 下一篇: 解决 iOS 12.4 Killed: