绕过密码就能访问iPhone照片或消息 连iOS 10也受影响

设置iPhone的锁屏密码是防止他人访问你个人数据的首选方法,而且锁屏密码也是你手机安全的第一道防线,这一点对于Android也同样是如此。

但是你知道吗?最近几个大版本的iOS锁屏保护机制存在安全漏洞,心怀不轨的人可以利用这个漏洞轻而易举地绕过iPhone的锁屏密码并访问你手机中的照片和消息。需要注意的是,指纹解锁(TouchID)也救不了你!

Clipboard Image.png

根据国外媒体的最新报道,安全研究人员在iOS8、iOS9和iOS10(包括iOS10.2 beta 3)中发现了一个严重的安全漏洞,这个漏洞将允许攻击者绕过iPhone的锁屏密码,并利用苹果个人助手Siri的相关功能访问到目标用户iPhone中的个人数据。

据了解,这个漏洞是由EverythingApplePro(一位YouTube用户)和iDeviceHelps(国外的一家科技网站)发现的。他们目前已经发布了一个演示视频,估计苹果公司会在下一个iOS beta版中修复这个漏洞。

从演示视频中可以看到,攻击者只需要获取到目标iPhone的手机号码,他就可以访问到手机中的数据。虽然只能访问几分钟,但这也足够了。

不过,如果你无法获取到目标iPhone的手机号码呢?别担心,你可以按住iPhone的home键来激活Siri,然后问Siri:“我是谁(Who am I)?”Siri便会毫不犹豫地告诉你这台iPhone当前所使用的手机号码。

如何绕过iPhone的锁屏界面?

得到了目标iPhone的手机号码之后,你就可以按照下面给出的几个简单步骤来读取iPhone中的用户消息和用户照片了:

第一步:既然你已经得到了目标iPhone当前所使用的手机号码,接下来打电话给这台iPhone。你想用FaceTime也可以,这取决于你自己。

第二步:现在,目标iPhone的屏幕上会显示一个消息图标,点击这个“消息图标”,然后选择“自定义消息”。此时你会进入编辑新消息的界面,你可以在这里输入消息的回复内容。

第三步:接下来,长按home键激活Siri助手,然后对着手机麦克风说:“启用VoiceOver”。Siri会帮你完成剩下的操作,即启用VoiceOver功能。

第四步:返回新消息编辑界面,双击顶部“收信人”那一栏,然后迅速按住这一栏。按住的同时,立刻点击下方的输入键盘。这个操作可以无法一次成功,所以需要多尝试几次才可以。不断重复这些操作,直到你看到键盘上方出现了滑入效果,这样就成功了。

第五步:现在,让Siri帮你停用VoiceOver,然后回到消息界面。在顶栏上输入联系人的首字母,点击旁边的 图标,然后创建一个新的联系人。

第六步:接下来,你就可以点击“添加照片”,然后选择一张照片。没错,现在你已经可以看到手机中的用户照片了。需要注意的是,此时目标iPhone仍然处于锁定状态。

第七步:你可以选择iPhone中任意一个联系人,你也可以查看到目标iPhone与这名联系人之前的通话记录。

maxresdefault (6).jpg

  视频演示

你也可以直接观看下面这段演示视频,视频中演示了完整的攻击过程。

如何保护你自己?

在苹果公司正式修复这个问题之前,iOS用户可以禁用锁屏状态下的Siri功能来保护自己的安全。虽然这会影响iOS10的体验度,但是信息的安全才是最重要的。

设置方法:设置->TouchID &密码,然后关闭“锁屏时允许访问Siri”这个功能。关闭之后,你就只有在通过密码或指纹解锁iOS设备之后才能使用Siri助手了。

当然了,你也可以移除Siri对相册的访问权来避免这个问题。设置方法:设置->隐私->照片,然后禁止Siri访问用户相册。

不出意外的话,苹果应该已经知道这个漏洞了,所以苹果公司应该会在iOS10.2中修复这个漏洞。

本文转自d1net(转载)

时间: 2024-09-18 19:11:33

绕过密码就能访问iPhone照片或消息 连iOS 10也受影响的相关文章

iOS漏洞允许任何人绕过Passcode访问iPhone照片和消息

据外媒报道,一名安全研究人员在iOS中发现了一个严重的安全漏洞,任何人都可以借助它来绕过Passcode的保护来查看iPhone上的照片或阅读已有的消息.更糟糕的是,即使你已经配置了Touch ID,该方法同样适用.EverythingApplePro和iDeviceHelps发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统. 要重现这个bug,你得先获知机主的手机号码(向Siri问一句"我是谁?"就露馅了)

iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用. 意思就是: 男朋友和女朋友在吵架. 女朋友说:"不要以为我不知道,你最近在和一个小妖精勾搭!" 男朋友装无辜:"亲爱的你不要胡思乱想,天地良心,我对你是忠贞不二的." 看了这篇报道的女朋友想起了 iOS 这个漏

iOS 9 又有漏洞:教你如何绕过密码看相册

无论你的手机是用四位数密码锁住了还是用Touch ID锁住了都可以.真可怕,万一里面有不可告人的内容呢? 过去的每一年 iOS 更新换代,我们都会见到类似的报告:用户可以在不输入锁屏密码的前提下访问手机内置软件.这也就意味着,如果是陌生人拿到了你的手机,里面的照片.联系人 等信息都会毫无秘密可言.今年的 iOS 9,也逃不过这个"诅咒".威锋网消息,目前已经有用户发现,升级 iOS 9 之后只要通过一些小手段,就可以绕过密码访问设备上的相册以及联系人,其具体步骤按顺序如下: -随意输入

自己写的登陆界面,有自己的学号密码,怎么访问到学校服务器,获取自己的学生信息

问题描述 自己写的登陆界面,有自己的学号密码,怎么访问到学校服务器,获取自己的学生信息 自己写的登陆界面,有自己的学号密码,怎么访问到学校服务器,获取自己的学生信息,没有接口,求大神解答啊,如果会可以给报酬! 解决方案 用webbrowser控件模拟登录,然后转到对应的页面,通过返回的网页获取 解决方案二: 用httpclient,然后抓包请求,最后用Jsoup解析. 解决方案三: Connection.Response res = Jsoup.connect("http://www.examp

c#访问摄像头-c# winform 访问摄像头照片

问题描述 c# winform 访问摄像头照片 public Form1() { InitializeComponent(); } cVideo video; private void Form1_Load(object sender, EventArgs e) { } private void button1_Click(object sender, EventArgs e) { video = new cVideo(pictureBox1.Handle, pictureBox1.Width,

Facebook将推最新iPhone照片共享应用 多图曝光

北京时间6月16日凌晨消息,美国科技博客Silicon Alley Insider作者丹·弗洛梅尔(Dan Frommer)周三撰文称,从一张外泄的截图来看,Facebook看起来将推出一个最新的iPhone照片共享应用. 弗洛梅尔称,这是一个"良好而重要的迹象",原因是此前Facebook似乎已经彻底忘记了iPhone.他指出,Facebook的月度活跃用户已接近于8000万人,因此其iPhone应用是全球最重要和最受欢迎的.但是,Facebook开发iPhone应用的速度一直都相当

接近80万台FTP服务器可在没有密码情况下访问

网络安全公司Minxomat近日执行的强力扫描中发现有796578处FTP服务器能够在没有任何凭证的情况下访问.在官方博文中,公司详细解释了整个扫描过程,通过撰写的简单脚本搜索了所有的IPv4地址,在没有密码的情况下尝试通过"anonymous"账号连接网址的21号端口. 接近80万台FTP服务器可在没有密码情况下访问 责任编辑:jackye |  2016-09-19 09:26:59 本文摘自:cnBeta.COM 网络安全公司Minxomat近日执行的强力扫描中发现有796578

我的作品《iPhone与iPad开发实战—iOS经典应用剖析》--以及源码下载地址

我的作品:<iPhone与iPad开发实战-iOS经典应用剖析>一书正式发售:(请到书店.淘宝.当当网等进行购买)      首先给出书籍源码下载地址,然后再对书籍进行一个详细的介绍! <iPhone与iPad开发实战-iOS经典应用剖析>书籍源码下载地址(免费下载):   http://download.csdn.net/detail/tonny_guan/4272389 试读样章第三章下载地址    http://download.csdn.net/detail/tonny_g

《iPhone与iPad开发实战——iOS 经典应用剖析》出版在即,敬请期待

<iPhone与iPad开发实战--iOS 经典应用剖析>出版在即,敬请期待 作者:关东升  赵志荣 出版社:机械工业出版社 目录 第1章  开篇综述 1.1iOS概述 1.2App Store 1.3iOS应用程序分类 1.3.1实用性应用场景 1.3.2效率性应用场景 1.3.3沉浸式系统应用场景 1.4 HIG和什么是好的iOS应用 1.5 xcode的安装 1.5.1开发工具XCode 1.5.2版本介绍 1.5.3安装和卸载 第2章 Objective-C语言基础 2.1 Objec