惊天后续 | 不仅可看照片和短信, 利用 iOS 漏洞无需密码还能打电话、发短信!

   

   11月17日,雷锋网发了这个消息后,一石惊起千层浪:

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用。详情请见:iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

回顾一下昨天的步骤,

  1. 首先,假设Siri是已经设置过“我是谁”的。获知机主的手机号码。
  2. 用其他电话呼叫第一个步骤获取的受害者号码,甚至可以用 FaceTime 来打电话。
  3. 点击消息,自定义(弹出“新消息”屏幕),输入回复。用 Home 键激活 Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。
  4. 在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。新建一个联系人,点击添加照片、选择照片。
  5. 大功告成。

有读者表示,没看懂,或者按照操作没成功。那怎么行?!本着服务读者的精神,雷锋网(公众号:雷锋网)宅客频道特地邀请 360 涅槃团队研究  iOS 系统的宋波来实际操作一下,没想到,在操作的过程中,宋波发现了“意外惊喜”:这个 iOS 漏洞不仅可以实现看照片和短信,还能打电话和发短信!

来复盘一下整个操作步骤(备注:所有截图均由宋波提供,操作教程为宋波口述,实验环境为 iOS 9.2 或者 10.1 )

1.假设 Siri 是已经设置过“我是谁”,获知机主的手机号码。如果你已经提前知道机主号码,是“熟人作案”的话,可以调到下一步。

2.用另外一个手机给机主打电话,机主收到来电,出现左图画面,选择“信息”,进入右图界面,选择“自定义”。

3.此时,你会进入一个编辑新信息的界面(左图),长按 HOME 键,会进入到 Siri 界面(右图),要 Siri 打开 VoiceOver 。VoiceOver 是语音引导功能,如果此前没有打开过这个功能,那么 Siri 无法打开这个功能,自此后续无法开展,故事会大结局。如果曾经打开过,好戏在后头。打开 VoiceOver 很简单,打开“设置”,进入“通用”,再进入“辅助功能”。切记,记得关掉。

4.按 HOME 键回到新消息界面,使用  VoiceOver 进行操作,成败关键在于  VoiceOver 是否打开,如果没有启用这个功能,新消息界面的地址栏将无法编辑。如左右图对比,右图是可以编辑的状态。(另外,建议你提前学习下 VoiceOver 怎么使用,不然操作难受到哭,不要问编辑怎么知道的。 )

5. 使用 VoiceOver ,点击,再双击,用 VoiceOver 操作,选择地址栏输入后,你无法看到输入框的变化,但下面的键盘显示会有变化。请注意听语音提示,语音会告诉你XXXX正在编辑,插入点在开头(结尾)。发现这两点就意味着你已经选中了地址栏可以输入了。

6.能够进行输入操作后先用删除按钮把地址栏之前的号码删除,地址栏会变成这样:

注意,为了方便截图显示给读者看,至此都没有关掉  VoiceOver ,事实上在你选中地址栏那一步后,已经可以关掉  VoiceOver 了。

7.在地址栏中输入数据,如“1”,会出现没有添加到通讯录的号码,输入“M”,可能会出现通讯录中已有的联系人,如图所示:

8.在上述左图非通讯录号码旁,会看到一个“i”标志,点击进入,可以看到把它添加到通讯录的界面:

9.在此界面有一个添加照片的功能,选择添加照片,就会出现上图最右的界面,自此你就可以看手机的照片了。如果点击上图左一的手机功能,就可以给非通讯录号码打电话了(界面上没有显示,但实际电话已经打出去了),而如果输入的是通讯录好友地址,比如“妈妈”,会回到发送新消息的界面,可以使用发短信功能。

那么,是否可以给非通讯录号码发短信?

宋波表示,如果把非通讯录号码添加到通讯录,也可以实现对这个号码发短信的功能。

这意味着,什么“熟人作案”“查岗”都完全有可能。所以,为了不被发现小秘密,你需要禁止在锁屏下使用Siri,在设置中找到“ Siri -> 锁屏访问 ”,关掉,也可以看完文章后不要充满好奇心的尝试,永不打开 VoiceOver 。

或者,干脆抛弃你的 iPhone 吧。不过,谁知道安卓系统又会爆出什么鬼!

  

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 01:13:37

惊天后续 | 不仅可看照片和短信, 利用 iOS 漏洞无需密码还能打电话、发短信!的相关文章

iOS开发中打电话发短信等功能的实现

原文:iOS开发中打电话发短信等功能的实现 在APP开发中,可能会涉及到打电话.发短信.发邮件等功能.比如说,通常一个产品的"关于"页面,会有开发者的联系方式,理想情况下,当用户点击该电话号码时,能够自动的帮用户拨出去,就涉及到了打电话的功能. iOS开发中,有三种方式可以打电话: (1)直接跳到拨号界面,代码如下 NSURL *url = [NSURL URLWithString:@"tel://10010"]; [[UIApplication sharedApp

android开发基础教程—打电话发短信_Android

打电话发短信demo 复制代码 代码如下: public class MainActivity extends Activity { EditText mPhoneNum,mMessage; @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); mPhoneNum=(Edit

android开发基础教程—打电话发短信

打电话发短信demo 复制代码 代码如下: public class MainActivity extends Activity { EditText mPhoneNum,mMessage; @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); mPhoneNum=(Edit

怎么用飞信电脑版打电话发短信

  一.飞信电脑版怎么开通注册: 1.首先我们在网站上下载飞信客户端,下载安装后,打开飞信面板,如图,这时我们在飞信面板的左下角可以看到有一个"注册用户"按钮,单击该按钮,如图1所示   图1 2.有三个选项供我们选择,一个是"手机号注册",一个是"邮箱注册",还有一个是"昵称注册",这时我们根据自己的习惯来选择,假如我们是要用"昵称注册"的话,那么我们就单击"昵称注册"按钮,如图2所示

html5开发手机打电话发短信功能,html5的高级开发,html5开发大全,html手机电话短信功能详解

在很多的手机网站上,有打电话和发短信的功能,对于这些功能是如何实现的呢.其实不难,今天我们就用html5来实现他们.简单的让你大开眼界.HTML5 很容易写,但创建网页时,您经常需要重复做同样的任务,如创建表单.在这...有 HTML5 启动模板.空白图片.打电话和发短信.自动完成等等,帮助你提高开发效率的同时,还带来了更炫的功能.好了,我们今天就来做一做看看效果吧!!看代码: <!DOCTYPE html> <html> <head> <meta http-eq

iOS开发之调用系统打电话发短信接口以及程序内发短信

在本篇博客开头呢,先说一下写本篇的博客的原因吧.目前在做一个小项目,要用到在本应用程序内发验证码给其他用户,怎么在应用内发送短信的具体细节想不大起来了,于是就百度了一下,发现也有关于这方面的博客,点进去看了看,个人感到有点小失望,写的太不详细,只是简单的代码罗列,而且代码也没注释,大概是因为太简单了吧.今天在做完项目的发短信功能后感觉有必要把这部分内容整理一下,做个纪念也是好的不是吗.废话少说,切入今天的正题.下面的发短信,打电话当然需要真机测试了. 一.调用系统功能 在iOS中打开系统本身的打

SMS发短信

问题描述 需求分析:用.net(c#语言)或asp实现往手机上定时发短信的功能,短信保存在数据库(限acc,xml)中,也可RSS提取,发送方是固定的我的手机号码,接收方也是固定的号码,接收方如有回短信,可直接回到发送方手机上,也可mail通知.程序完成后挂网上可自行执行,不需人功干预.哪位前人开发过类似程序,支援一下,也可以说要学习哪些东西来完成开发.先谢谢哈!!需求源:追老婆用的哈,小弟下半辈子幸福依仗大伙啦!!回贴提示:不可发与本贴主意思相蹊跷内容,否则删! 解决方案 解决方案二:你用什么

警惕:手机病毒,能够自动发短信乱扣费

"XXX(机主姓名)看这个,ht://********XXshenqi.apk".如果收到这样含病毒的短信,千万不要点开下载,否则手机会自动群发该短信让更多的用户上当加入群发短信的队伍中.截至昨晚,多地警方都在官方微博上发布提示,提醒手机用户切勿再点击下载此类软件.律师表示,市民如因此类软件蒙受损失,在索赔上会存在困难.律师建议用户遇到此类情况报警咨询求助." 全国性爆发手机病毒 自动发短信扣第1张图 事件:熟人发短信链接点击后群发短信 昨日一大早,家住海淀区牡丹园东里的陈先

开车发短信比不发短信危险23倍

据新华社电 美国一项为期18个月的调查研究结果显示,司机开车时发短信的危险系数远超之前实验室评估所得数据,发生车祸的几率是不发短信时的23倍. 美国<纽约时报>28日报道,弗吉尼亚理工大学运输学院的研究人员在长途运输卡车驾驶室内安装了摄像头,通过对100多名卡车司机长达18个月的跟踪调查后发现,司机边开车边发短信时,发生车祸的几率是不发短信时的23倍. 州立法下禁令 研究人员同时测试了卡车司机在收发短信时视线转移的时间.调查显示,在车祸发生或差点发生前,司机视线停留在手机屏幕上的时间一般接近5