• 正文
  • 相關(guān)推薦
申請入駐 產(chǎn)業(yè)圖譜

買了 iPhone11 要小心 ,iOS13 曝出安全漏洞

2019/09/17
60
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

與非網(wǎng) 9 月 17 日訊,早前蘋果已正式發(fā)布旗下的新款 iPhone 11 系列設(shè)備以及 iOS 13。而近日一位安全人員發(fā)現(xiàn)了一個存在于 iOS 13 中的漏洞,其允許黑客即使在 iPhone 處于鎖屏狀態(tài)下仍舊可以竊取用戶信息。

據(jù)了解,這是個密碼旁路漏洞,簡單來說,就是黑客能不用解鎖直接訪問你的 iPhone 通訊錄信息。

近日一位名叫何塞·羅德里格茲(Jose Rodriguez)的安全研究人員發(fā)布了一段 YouTube 視頻并展示了他在現(xiàn)有的 iOS 13 系統(tǒng)中發(fā)現(xiàn)的漏洞,它可以讓黑客利用手機的“信息回復(fù)”及“Voice-over”功能跳過鎖屏保護的安全機制。

Rodriguez 在網(wǎng)上上傳了使用該漏洞進行攻擊的詳細操作過程,其攻擊的方式可以分成以下步驟:

1、使用自定義消息回復(fù)來電。
2、啟用 VoiceOver 功能。
3、禁用 VoiceOver 功能
4、將新聯(lián)系人添加到自定義消息
5、單擊聯(lián)系人圖像以打開選項菜單,然后選擇“添加到現(xiàn)有聯(lián)系人”。
6、當(dāng)顯示聯(lián)系人列表時,點擊其他聯(lián)系人以查看其信息。

Rodriguez 解釋說,他在 2019 年 7 月 17 日便就此漏洞聯(lián)系了蘋果公司,而當(dāng)時 iOS13 仍處于測試階段。

值得注意的是 Jose Rodriguez 去年也在 iOS 12.1 上發(fā)現(xiàn)了一個類似的漏洞,黑客不僅可以訪問手機用戶的聯(lián)系人,還可以訪問他或她的照片。不過蘋果隨后修補了此問題。而最新發(fā)現(xiàn)的漏洞則讓黑客可以察看目標(biāo) iPhone 中的用戶聯(lián)系人等信息。

蘋果宣布,iOS13 將于當(dāng)?shù)貢r間 9 月 19 日星期四正式發(fā)布(北京時間 9 月 20 日推出)。在這之前,蘋果或?qū)l(fā)布補丁修復(fù)上述漏洞,以保證所有升級 iOS13 系統(tǒng)的蘋果設(shè)備的安全。

與非網(wǎng)整理自網(wǎng)絡(luò)!

蘋果

蘋果

蘋果公司(Apple Inc.),是美國的一家跨國科技公司,總部位于美國加州庫比蒂諾硅谷,由史蒂夫·喬布斯和斯蒂夫·蓋瑞·沃茲尼亞克共同創(chuàng)立。公司最初從事電腦設(shè)計與銷售業(yè)務(wù),后發(fā)展為包括設(shè)計和研發(fā)電腦、手機、穿戴設(shè)備等電子產(chǎn)品,提供計算機軟件、在線服務(wù)等業(yè)務(wù) 。

蘋果公司(Apple Inc.),是美國的一家跨國科技公司,總部位于美國加州庫比蒂諾硅谷,由史蒂夫·喬布斯和斯蒂夫·蓋瑞·沃茲尼亞克共同創(chuàng)立。公司最初從事電腦設(shè)計與銷售業(yè)務(wù),后發(fā)展為包括設(shè)計和研發(fā)電腦、手機、穿戴設(shè)備等電子產(chǎn)品,提供計算機軟件、在線服務(wù)等業(yè)務(wù) 。收起

查看更多

相關(guān)推薦