分享

发现可用于在上锁的iOS 12.1设备上查看联系方式的方法

 E安全 2020-09-01

更多全球网络安全资讯尽在E安全官网www.


小编来报:iOS12.1发布的第二天,某研究员揭露一个新的密码绕过方法,利用该方法,即使在上锁的设备上,你也可轻松查看设备联系人的电话号码及电子邮件地址。

当iOS设备上锁时,你必须解锁才能查看该设备的联系人列表。不过遗憾的是,某研究员发现了一个极为简单的方法,你可以绕过该安全策略查看用户的联系人

安全研究员何塞·罗德里格斯(JoseRodriguez)发现,你可通过以下步骤,查看上锁的iOS12.1设备上的电话号码及电子邮件地址

1.使用Siri拨打一个电话号码;

2.当你呼叫的用户接通电话后,点击FaceTime按钮,发起FaceTime呼叫;

3.等待FaceTime呼叫时,上滑屏幕,启用飞行模式。之后再向下滑,回到FaceTime界面;

4.点击内含“...”的圆圈();

5.进入下一个界面,点击“ + Add Person”选项();

6.在“Add Person”界面,通过键入来查看自动填充于搜索列表的联系人及其信息。你还可通过搜索其全名,以查看某特定用户的全部联系信息。

为展示该密码绕过的运作方式,罗德里格斯创建了一个YouTube视频,向观众显示,查看设备的联系方式并非难事。

通常而言,保护你的手机免受这类漏洞侵扰最好的方式是,看管好你的手机,不要让其他人接触你的手机

注:本文由E安全编译报道,转载请注明原文地址

https://www.

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多