iOS漏洞允许任何人绕过Passcode访问iPhone照片和消息

据外媒报道,一名安全研究人员在iOS中发现了一个严重的安全漏洞,任何人都可以借助它来绕过Passcode的保护来查看iPhone上的照片或阅读已有的消息。更糟糕的是,即使你已经配置了Touch ID,该方法同样适用。EverythingApplePro和iDeviceHelps发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统。

要重现这个bug,你得先获知机主的手机号码(向Siri问一句“我是谁?”就露馅了),接着呼叫(通过上一步骤获取的)受害者号码、甚至可以用FaceTime。

点击消息,自定义(弹出‘新消息’屏幕),并开始输入回复。用Home键激活Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。

接下来这一步可能无法一次成功(但在多次尝试之后还是有可能得逞):在输入号码栏上双击并按住,然后立即点击键盘。

多次重复此操作,直至键盘上方出现slide-in的效果,然后向Siri表示“停用VoiceOVer”。

接下来的一切就很简单了:在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。然后新建一个联系人,点击添加照片、选择照片。

即使在iPhone未解锁的情况下,任何人仍然能够通过这一方法“正常浏览”到用户的相册。此外,只需选择任意联系人,也可以看到相关的短信内容。

作为一项最简单的预防措施,在苹果发布修复之前,你最好到禁止在锁屏下使用Siri。方法是在设置中找到“Siri->锁屏访问”,然后将它关掉。

相信苹果已经知道了这个bug的存在,并在未来版本的iOS中及时修复(在iOS 10.2正式版本中打上补丁的可能性最高)。

本文转自d1net(转载)

时间: 2024-07-29 22:50:32

iOS漏洞允许任何人绕过Passcode访问iPhone照片和消息的相关文章

绕过密码就能访问iPhone照片或消息 连iOS 10也受影响

设置iPhone的锁屏密码是防止他人访问你个人数据的首选方法,而且锁屏密码也是你手机安全的第一道防线,这一点对于Android也同样是如此. 但是你知道吗?最近几个大版本的iOS锁屏保护机制存在安全漏洞,心怀不轨的人可以利用这个漏洞轻而易举地绕过iPhone的锁屏密码并访问你手机中的照片和消息.需要注意的是,指纹解锁(TouchID)也救不了你! Clipboard Image.png 根据国外媒体的最新报道,安全研究人员在iOS8.iOS9和iOS10(包括iOS10.2 beta 3)中发现

iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用. 意思就是: 男朋友和女朋友在吵架. 女朋友说:"不要以为我不知道,你最近在和一个小妖精勾搭!" 男朋友装无辜:"亲爱的你不要胡思乱想,天地良心,我对你是忠贞不二的." 看了这篇报道的女朋友想起了 iOS 这个漏

惊天后续 | 不仅可看照片和短信, 利用 iOS 漏洞无需密码还能打电话、发短信!

       11月17日,雷锋网发了这个消息后,一石惊起千层浪: 11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用.详情请见:iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息 回顾一下昨天的步骤, 首先,假设Siri是已经设置过"我是谁"的.获知机主的手机号码.

iOS 7系统再现密码安全漏洞 Siri可绕过锁屏

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 据国外媒体报道,苹果最新移动系统iOS 7中存在着一个巨大的密码安全漏洞,陌生人可以通过Siri绕过锁屏密码看到iPhone中的内容.据悉,不管是iPhone 5预装的iOS 7系统还是从旧版iPhone升级后来的iOS 7系统都存在这个漏洞. 据称,陌生人可以利用Siri语音功能绕过锁屏密码看到手机中的内容.具体的做法很简单,只要长按Home键,启动手机的Siri

iOS 5或将彻底封死iPhone越狱漏洞

新浪科技讯 北京时间6月28日凌晨消息,据知情人士透露,苹果iOS系统中曾经被用于越狱的漏洞已经在即将于今年下半年推出的iOS 5操作系统中得到了修复.苹果于本月早些时候向开发者推出了iOS 5的beta测试版本,随着对该操作系统的深入研究,著名的越狱团体iPhone Dev-Team于周一在其博客中撰文表示,苹果或将彻底封死该组织长久以来用于越狱的iOS漏洞.该团体称苹果在每次手机重启的时候,都会特别针 对大量独特生成的新数据组进行专门的扫描.而关键问题在于只有苹果拥有终止扫描并 让手机正常启

iOS漏洞频出,是因为苹果不够专注还是疲于应对安卓的挑战?

自今年3月22号春季发布会上推送iOS9.3正式版之后,苹果这个新的系统就没少废功夫把焦点引到自己身上.先是用户爆出刚升级新系统时,自己的设备无法激活,直接变砖.紧接着近日推送的iOS9.3.1又爆出了可以在锁屏状态下可以直接通过Siri查看联系人和照片的系统漏洞,再一次把它放到了争论的中心. iOS连爆漏洞,苹果系统的行业生态构建出现了问题? iOS在苹果的整个行业生态中有着很重要的作用,自2007年1月9日的Macworld大会上公布后,就一直是苹果生态上的主力军. 从最初定名的iPhone

英特尔 AMT 漏洞比任何人想象的还要严重

英特尔上周释出补丁修复了存在了七年之久的芯片远程代码执行漏洞,漏洞允许攻击者无需密码远程获得管理权限.漏洞存在于 Intel Active Management Technology(AMT) 中, AMT 允许系统管理员通过远程连接执行如改变启动电脑的密码,加载和执行程序,远程启动关闭的计算机.访问电脑的键盘鼠标和显示器等任务,漏洞让攻击者可以像系统管理员一样控制大量电脑. 英特尔通过其 vPro 商务处理器平台提供了 AMT 技术,它在配置远程访问时需要设置密码,但安全公司 Tenable

苹果企业账号遭滥用:iOS漏洞"留出"赌博应用通道

苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严打期的"断链行动"掐断了大部分网络赌博产业的生命线. 2017年3月28日,国务委员.公安部部长郭声琨召开专题会议,研究部署防范打击整治跨境网络赌博活动工作.本次会议要求深入推进"断链行动",打击为网络赌博犯罪集团提供资金结算的地下钱庄.网络支付平台,严惩为跨境网络赌博

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

    全宇宙最厉害的存在,不是神马 CEO,也不是 UFO,而是 NSO. 这个名为 NSO Group 的以色列"间谍公司"不久前刚刚被曝光,使用一组逆天的 iOS 漏洞攻击了一位社会名流.这显然不是他们第一次"作案". 为了封堵这组漏洞,苹果紧急发布了 iOS 9.3.5 升级补丁.而当全世界的黑客对苹果发布的漏洞详情仔细研究之后才发现,这些漏洞已经难以用"逆天"来形容了.使用这些漏洞,NSO 居然可以实现远程越狱任何一部手机,进而监控手机