iOS 9 又有漏洞:教你如何绕过密码看相册

无论你的手机是用四位数密码锁住了还是用Touch ID锁住了都可以。真可怕,万一里面有不可告人的内容呢?

过去的每一年 iOS 更新换代,我们都会见到类似的报告:用户可以在不输入锁屏密码的前提下访问手机内置软件。这也就意味着,如果是陌生人拿到了你的手机,里面的照片、联系人 等信息都会毫无秘密可言。今年的 iOS 9,也逃不过这个“诅咒”。威锋网消息,目前已经有用户发现,升级 iOS 9 之后只要通过一些小手段,就可以绕过密码访问设备上的相册以及联系人,其具体步骤按顺序如下:

-随意输入错误的四位数密码,连续输入四次(记住,如果连续输错五次,设备都会被暂时锁定)

-第五次输入密码时,先随意输入三个错误数字,在输入第四位数密码的同时长按 Home 键召唤 Siri

-由于连续输错五次密码,此时设备被暂时锁定,不过 Siri 已先被激活

-询问 Siri 现在时刻

-在 Siri 的回答界面上点击时钟图标,进入“时钟”程序

-点击“时钟”程序右上角的“+”图标

-在选取城市的搜索栏里随便输入一个地名

-点击搜索栏空白处,召唤出复制/粘贴菜单,然后点击“全选”→“分享”

-在“分享”界面中点击信息图标,进入“信息”程序

-在“收件人”一栏里随便输入几个英文字母(注意中文不行),然后点击“换行”

-点击两次上在一步里输入的那几个英文字母,进入“简介”界面

-点击“创建新联系人”然后点击“添加照片”,即可浏览相册

-点击“添加到现有联系人”即可浏览联系人信息。

这些步骤看起来不是很难吧?所以已经安装 iOS 9 的锋友们要注意了,哪怕是设备已经被锁定了,别人依然可以浏览你设备上的“相册”以及“联系人”程序当中的所有内容。当然了,也就只是浏览而已,其它人不 能再进行其它的操作,不过这样已经很恐怖了。如果你对文字步骤还是不太理解,可以看看由国外网友制作的视频(对照上面的中文步骤):

如果你已经安装了 iOS 9,同时又担心这个新漏洞会让自己的相册或联系人内容外泄,可以通过关闭 Siri 来保护自己:设置→Touch ID 与密码,然后在“锁定时允许访问”一栏里关闭 Siri即可。苹果目前还没有对此漏洞表态,不过预计他们将很快发布系统更新来进行封堵。

文章转载自 开源中国社区[https://www.oschina.net]

时间: 2024-09-16 09:10:10

iOS 9 又有漏洞:教你如何绕过密码看相册的相关文章

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结 作者:蒸米,耀刺,黑雪 @ Team OverSky   0x00 序 iOS的安全性远比大家的想象中脆弱,除了没有公开的漏洞以外,还有很多已经公开并且可被利用的漏洞,本报告总结了2016年比较严重的iOS漏洞(可用于远程代码执行或越狱),希望能够对大家移动安全方面的工作和研究带来一些帮助. 0x01 iOS 10.1.1 公开的可利用漏洞 mach_portal攻击链:该攻击链是由Google Project Zero的Ian Beer公

iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用. 意思就是: 男朋友和女朋友在吵架. 女朋友说:"不要以为我不知道,你最近在和一个小妖精勾搭!" 男朋友装无辜:"亲爱的你不要胡思乱想,天地良心,我对你是忠贞不二的." 看了这篇报道的女朋友想起了 iOS 这个漏

iOS 9漏洞:利用Siri绕过锁屏访问私人图片和联系人

一名黑客发现了一个新的.非常简单的方法,该方法利用了苹果的私人助理Siri,绕过运行iOS 9的锁屏iOS设备(iPhone.iPad或iPod touch)的安全机制,这使得攻击者在30秒或许更短时间内就能访问设备中的照片和联系人. iOS 9曝密码绕过漏洞 通常来说,在你的iPhone手机上设置密码,就是能助你防止别人访问你的设备的第一道防线.然而,如果你的iPhone手机中运行的系统是iOS 9版本,那么任何人都可以在30秒内轻易地访问你的私人图片和联系人,即使你的手机设置了密码或者开启了

iOS 10现重大漏洞:丢失的iPhone/iPad遭殃

现在研究人员又发了iOS 10的系统漏洞,它们很严重,这可以让你手机的密码形同虚设. 准确来说,研究人员发现的这个iOS 10的系统漏洞至少有两种变体,一个可用于攻破iOS 10.1移动操作系统,另一种则可用于攻破最新的iOS 10.1.1系统. 具体来说,这个漏洞可以绕过iPhone的"激活锁"(Activation Lock)功能,当你的iPhone.iPad或iPod设备丢失或失窃时,可以通过Find My iPhone服务来启动"激活锁"功能,但现在这个漏洞

Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机.该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现.该公司表示:"苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全."该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞.根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息 背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞. iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码.该协议与其他跨设备密码共享机制(例如谷歌Chrome的密码同步功能)相比,安全性有显著的提升,因为它所采用的端到端加密使用了设备绑定型(device-specific)密钥,而这种加密方式能够显著提升iCloud钥匙串同步机制

绕过密码就能访问iPhone照片或消息 连iOS 10也受影响

设置iPhone的锁屏密码是防止他人访问你个人数据的首选方法,而且锁屏密码也是你手机安全的第一道防线,这一点对于Android也同样是如此. 但是你知道吗?最近几个大版本的iOS锁屏保护机制存在安全漏洞,心怀不轨的人可以利用这个漏洞轻而易举地绕过iPhone的锁屏密码并访问你手机中的照片和消息.需要注意的是,指纹解锁(TouchID)也救不了你! Clipboard Image.png 根据国外媒体的最新报道,安全研究人员在iOS8.iOS9和iOS10(包括iOS10.2 beta 3)中发现

cookie-Cookie漏洞,求大神帮忙看下

问题描述 Cookie漏洞,求大神帮忙看下 Vulnerabilities: "Cookie set insecurely: " "Secure cookie set outside a page served via SSL: " "Found a persistent cookie: " "Cookies that could be cached at proxies: " "Cookie does not ha

Intel芯片漏洞可致攻击者绕过ASLR保护

近日,研究人发现一个危险的Intel芯片漏洞,该漏洞能够让攻击者对所有软件平台执行有效的攻击,甚至跨越虚拟化边界. 纽约州立大学宾汉姆顿分校计算科学学院Dmitry Evtyushkin和Dmitry Ponomarev以及加州大学河滨分校Nael Abu-Ghazaleh在其论文<Jump Over ASLR: Attacking Branch Predictors to Bypass ASLR>中描述了一种攻击,当这种攻击在运行最新版Linux的Haswell处理器执行时,可在约60毫秒内