iOS驚現(xiàn)大漏洞:如何繞過密碼直接高能查看iPhone上的照片短信?

11月16日,外媒softpedia上爆出一個驚人的大消息:iOS中有一個嚴重的安全漏洞,任何人都可以借助它來繞過Passcode的保護來查看iPhone上的照片或閱讀已有的消息,更可怕的是,即使你已經(jīng)配置了Touch ID,該方法同樣適用。
意思就是:
男朋友和女朋友在吵架。
女朋友說:“不要以為我不知道,你最近在和一個小妖精勾搭!”
男朋友裝無辜:“親愛的你不要胡思亂想,天地良心,我對你是忠貞不二的。”
看了這篇報道的女朋友想起了iOS這個漏洞,男朋友內(nèi)心還在慶幸:還好你不知道我的密碼,也沒加你的指紋解鎖。
結果女朋友一股腦調(diào)出了男朋友少兒不宜的照片和曖昧短信。
那么,到底是如何繞過密碼直接高能查看iPhone上的照片或消息的呢?
一、實操教程
這個漏洞由EverythingApplePro和iDeviceHelps發(fā)現(xiàn),這場“慘案”是從Siri開始的:
1、獲知機主的手機號碼。
如何獲得?只要向 Siri 問一句“我是誰?”你的信息很可能就被和盤托出——這里指的是你的手機號碼。雷鋒網(wǎng)編輯親測了一下,第一次是失敗的:
但是,如果你已經(jīng)按照這個設置,彈出來的就是這個界面( Siri 就這么出賣了我……的手機號):
2、呼叫第一個步驟獲取的受害者號碼,甚至可以用FaceTime來打電話。
3、點擊消息,自定義(彈出“新消息”屏幕),輸入回復。用Home鍵激活Siri,說出“啟用VoiceOver”的語音命令,然后返回消息屏幕。
接下來這一步可能無法一次成功,但在多次嘗試之后還是有可能成功。在輸入號碼欄上雙擊并按住,然后立即點擊鍵盤。多次重復此操作,直至鍵盤上方出現(xiàn)slide-in的效果,然后向Siri表示“停用Voice OVer”。
4、在頂欄上輸入聯(lián)系人的首字母,點擊名字上圓形的“i”圖標。新建一個聯(lián)系人,點擊添加照片、選擇照片。
即使iPhone沒有解鎖,仍然能夠通過這一方法正常瀏覽該手機用戶的相冊。同時,只需選擇任意聯(lián)系人,也可以看到相關短信內(nèi)容。
詳細操作視頻:
二、如何“防御”這個BUG
盡管蘋果似乎知道了這個bug ,但是該bug尚未被修復,為了保證安全,不讓大家看到自己手機里的小秘密,建議進行下面的操作:禁止在鎖屏下使用Siri,在設置中找到“Siri -> 鎖屏訪問 ”,關掉。
softpedia預估,在iOS 10.2正式版本中,這個問題可能得到修復,目前,iOS 8到最新的iOS 10.2 beta 3版本的系統(tǒng)都受到這一漏洞的影響。
不過好在這個漏洞只是能夠繞過密碼查看照片和短信,并沒有涉及到太嚴重的安全信息,所以威脅級別也不是太高,而且不牽扯到遠程控制,大家也不用過于擔心。
相關文章
iPhone X再曝新漏洞:收到來電屏幕延遲亮起且電話無法接聽
近日,iPhone X再曝新漏洞:收到來電屏幕延遲亮起且電話無法接聽,有數(shù)百名iPhone X用戶反映手機來電有延遲顯示問題,鈴聲已經(jīng)響起,但顯示屏要等6-8秒才會亮,值得注意的是2018-02-06- 關于指紋bug的消息層出不窮,這不多款iphone手機也中槍了,只要在手機上貼上指紋貼然后重新錄入指紋,這樣用戶的手機就有可能被任何人解開,這件事真的有怎么嚴重嗎?下文2018-01-08
iPhone7新機未拆封就啟用激活鎖怎么辦?蘋果iPhone7存詭異漏洞
近日外媒最新開箱的蘋果iPhone7被曝存在一個古怪的漏洞,部分用戶發(fā)現(xiàn)自己的新iPhone 7已經(jīng)與其他人的Apple ID郵箱關聯(lián),這到底是怎么回事?下面就詳情來看看了解下吧2016-10-08iOS設備激活存漏洞 未拆封iPhone6遭克隆 蘋果漏洞分析
之前看過不少的新聞報道說明明信用卡在自己手上,卻發(fā)生被盜刷的案件,究其原因在于信用卡之前被人偷偷地復制,原以為這類型不幸的事件只會發(fā)生新聞里,沒想到這次就發(fā)生在2015-03-21iOS8.1.1完美越獄工具來了 解放iPhone還是浪費漏洞?
在今日,國內(nèi)某助手突然放出了iOS8.1.1完美越獄工具,一個新系統(tǒng)能夠越獄本是一件令人開心的事,但是這次的越獄將會影響以后的iOS8.2越獄話,你又會怎么看了2014-11-30蘋果iPhone 6/6 Plus指紋識別存漏洞 假指紋可解鎖手機
來自德國柏林的安全研究實驗室(Security Research Labs)近日發(fā)現(xiàn),蘋果公司最新手機iPhone 6/6 Plus上的指紋識別功能功能相比上一代并沒升級,依然可以用指紋膜騙過,造成2014-09-22如何利用360積分商城官方活動漏洞bug 全自動后臺抽iPhone5S攻略
這是360積分商城官方活動,每天通過完成相應的任務就能獲得抽獎機會,今天就教大家如何利用活動漏洞bug,全自動后臺掛機抽獎,無線次數(shù)的抽獎,把iPhone5S帶回家2014-07-16Apple iPhone Passcode Lock 繞過安全限制的漏洞
受影響系統(tǒng): Apple iPhone 1.0 - 1.1.2 不受影響系統(tǒng): Apple iPhone 1.1.3 描述: Apple iPhone是蘋果最新發(fā)布的智能手機。 iPhone的Passcode Lock功能允2008-10-08Iphone又出紕漏,黑客可利用iTunes Wi-Fi同步功能接管你的iPhone
近期,不斷爆出iphone手機各種bug,ios系統(tǒng)卡頓,siri泄露數(shù)據(jù)等人盡皆知。最近研究人員發(fā)現(xiàn)只要蘋果用戶的iPhone與Mac工作站或筆記本配對,黑客就能利用該漏洞(Trustjack2018-04-24