织梦CMS - 轻松建站从此开始!

北京数字网-数字北京

当前位置: 北京数字网-数字北京 > 科技 > iOS 13漏洞允许绕过锁定屏幕访问联系人

iOS 13漏洞允许绕过锁定屏幕访问联系人

时间:2019-09-15 09:42点击: 105 次
[摘要]这个漏洞似乎在iOS13.1的测试版中得到了修复。苹果计划在9月30日发布iOS13.1测试版。腾讯科技讯据外媒报道,苹果公司计划下周发布iOS13,但一名安全研究员已经发现了锁屏旁路。该漏洞允许绕过锁定屏幕,访问iPhone上的所有联系信息。约瑟·罗德里格斯(JoseRodrig

[摘要]这个漏洞似乎在iOS 13.1的测试版中得到了修复。苹果计划在9月30日发布iOS 13.1测试版。

腾讯科技讯 据外媒报道,苹果公司计划下周发布iOS 13,但一名安全研究员已经发现了锁屏旁路。该漏洞允许绕过锁定屏幕,访问iPhone上的所有联系信息。约瑟·罗德里格斯(Jose Rodriguez)发现了这个漏洞,并在7月17日向媒体透露称,他已经向苹果公司报告了这个漏洞,但是这个漏洞仍然存在于将于9月19日发布的正式版iOS 13中。

罗德里格斯去年在iOS 12.1中发现了锁定屏幕漏洞,而最新的iOS 13旁路使用了类似的技术。它包括激活FaceTime通话,然后通过Siri访问VoiceOver功能来访问联系人列表。然后,就可以从联系人列表中获取电子邮件地址、电话号码、地址信息等。

媒体已经测试并证实,这一旁路程序适用于运行在iPhone X上的iOS 13正式版。不过,通过该漏洞无法访问照片。当然,想要获取信息,还需要对iPhone进行物理访问,以及启动FaceTime呼叫和启用VoiceOver功能。

罗德里格斯说,这个漏洞似乎在iOS 13.1的测试版中得到了修复。苹果计划在9月30日发布iOS 13.1测试版。

这是iOS的锁屏旁路漏洞中最新的一个。2013年iOS 6.1的一个漏洞允许攻击者访问电话记录、联系信息甚至照片。iOS 7、iOS 8.1和iOS 12.1也有类似的安全漏洞。(腾讯科技审校/羽佳)

------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:
栏目列表
推荐内容