发表未够一日即爆漏洞 iOS 12.1 绕过密码睇晒联络人
发表于:2025-05-04 作者:创始人
编辑最后更新 2025年05月04日,想不到发布还不到一日,iOS 12.1 就被发现有漏洞。这次漏洞不用在设定上容许在锁定画面使用 Siri ,也不用开启 VoiceOver 画面阅读器,就可以在手机锁住时不用输入密码,阅览到所有联络人
想不到发布还不到一日,iOS 12.1 就被发现有漏洞。这次漏洞不用在设定上容许在锁定画面使用 Siri ,也不用开启 VoiceOver 画面阅读器,就可以在手机锁住时不用输入密码,阅览到所有联络人的详细资料。
今次这个绕过密码漏洞的凶手可以说是 iOS 12.1 才新增的"群组 FaceTime "功能,据报道这个漏洞的 The Hacker News 指,漏洞是由一位西班牙保安研究员 Rodriguez 发现的,操作方法是这样的:
- 致电目标 iPhone 。如果不知道手机号码而又有开启锁屏时用 Siri ,是可以叫 Siri 打电话给自己来启动程序的;
- 接通后即在同一个画面开始 FaceTime 视像通话;
- 按下方控制面板右边的 […] 掣,按"加入联络人⋯],
- 按右边的"+"号便可打开联络人名单;
- 用 3D Touch 按下,就可以看到更多有关那个人的详细联络资料。
Rodriguez 更发放了一条 YouTube 影片介绍他发现的漏洞:
片中大家可以发现他是在锁屏时,要 Siri 打电话给自己来启动入侵程序的,而在开始 FaceTime 通信前,他也开启了飞行模式,以防止误触联络人导致联络对方。
据知,这个漏洞影响所有装有 iOS 12.1 iPhone ,所以如果你像小编一样已升级到 12.1 的话,在 Apple 发放修正档之前,还是先关掉 FaceTime 。 否则,还是先不要更新等一等好了。
Rodriguez 已经不只一次发现 iOS 12 的漏洞,文章开始时提到的 Siri 和 VoiceOver 漏洞,其实也是他发现的。
资料来源: The Hacker News
2022-05-09 10:32:30相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间