分享

不用密码解锁直接看隐私,iOS这漏洞玩火了!

 HAPPI0naire 2016-11-20

点击上方“玩客”订阅最新好玩信息哦!~

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过密码的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用。

比如说我们模拟以下场景:

男朋友和女朋友在吵架。

女朋友说:“不要以为我不知道你的那些事,还不快从实招来!”

男朋友装无辜:“亲爱的你不要胡思乱想,我一直都只爱你一个人,我对你是忠贞不二的。”

男朋友内心还在庆幸:还好你不知道我的密码,也没加你的指纹解锁。但是他不知道他的的女朋友看过关于 iOS 这个漏洞的报道!结果女朋友看到了男朋友全部少儿不宜的照片和暧昧短信。

那么,到底怎样可以不输入密码直接高能查看 iPhone 上的照片或消息的呢?

实操教程这个漏洞由 EverythingApplePro 和 iDeviceHelps 发现,这场“惨案”是从 Siri 开始的:

1、获知机主的手机号码其实获得的方式很简单,只要向 Siri 问一句“我是谁”,Siri很有可能就把你出卖了。(这里指的是你的手机号码)

但是,如果你已经按照这个设置,弹出来的就是以下这个界面。

2、呼叫第一个步骤获取的受害者号码,甚至可以用 FaceTime 来打电话

3、点击消息,输入回复。长按用 Home 键激活 Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。接下来这一步你要多尝试几次,因为一次成功的几率太小了。在输入号码栏上双击并按住,然后立即点击键盘。多次重复此操作,直至键盘上方出现 slide-in 的效果,然后向 Siri 表示“停用 Voice OVer”。

4、在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。新建一个联系人,点击添加照片、选择照片。即使 iPhone 没有解锁,仍然能够通过这一方法正常浏览该手机用户的相册。同时,只需选择任意联系人,也可以看到相关短信内容。

如何“防御”BUG在即将发布的 iOS 10.2 正式版本中,这个问题可能会得到修复,但是目前,iOS 8到最新的iOS 10.2 beta 3版本的系统还是会受到这一漏洞的影响。

所以为了保证你的隐私,不让大家看到自己手机里的小秘密,你可以进行以下的操作:在设置中找到“ Siri,然后点击“锁屏访问 ”,关掉。

转自:搞机牛人

好玩 新潮 爱生活


这就是 玩客 

玩客网站

http://wanke.pcpop.com/

长按识别左侧二维码,关注我们微信公众号。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多