自Apple發(fā)布iOS 12.1以來,只是幾個(gè)小時(shí),iPhone發(fā)燒友就現(xiàn)已再次找到暗碼安全縫隙,這個(gè)縫隙答應(yīng)任何人在確定的iPhone上檢查一切聯(lián)絡(luò)人的私家信息。
據(jù)了解,西班牙安全研究員何塞·羅德里格斯(Jose Rodriguez)聯(lián)絡(luò)了黑客新聞,并證明他在今日發(fā)布的最新版iOS移動(dòng)操作系統(tǒng)iOS 12.1中發(fā)現(xiàn)了iPhone暗碼安全縫隙。
為了證明這個(gè)過錯(cuò),Rodriguez與黑客新聞分享了一個(gè)視頻,描繪了新的iPhone黑客怎么作業(yè),這比他之前找到的的暗碼安全縫隙更為簡略。
此次問題出在一個(gè)我們翹首以待的新功用上,名為Group FaceTime,即群組視頻電話。蘋果在本次推出的iOS 12.1上新增加了這項(xiàng)功用,使得用戶能夠輕松地與多人進(jìn)行視頻聊天 - 最多可容納32人。蘋果手機(jī)維修點(diǎn)
那么,這個(gè)新的iPhone暗碼安全縫隙是怎么找到的?
與之前的暗碼安全縫隙不同,即便沒有在方針iPhone上啟用Siri或VoiceOver屏幕閱讀器功用,新方法仍可正常作業(yè),而且履行起來很簡略。
以下是履行新暗碼繞過安全縫隙的過程:
首先從任何其他iPhone撥打方針iPhone(如果您不知道方針的電話號碼,您能夠向Siri問詢“我是誰”,或許讓Siri逐位撥打您的電話號碼),或許使用Siri來打電話給你自己的iPhone。
呼叫銜接后,立即從同一屏幕發(fā)動(dòng)“Facetime”視頻呼叫。
然后轉(zhuǎn)到右下方菜單并挑選“增加人員”。
按加號圖標(biāo)(+)可拜訪方針iPhone的完好聯(lián)絡(luò)人列表,經(jīng)過對每個(gè)聯(lián)絡(luò)人進(jìn)行3D Touch,您能夠檢查更多信息。
應(yīng)該留意的是,因?yàn)楣羰褂肁pple的Facetime,只有當(dāng)該過程中觸及的設(shè)備是iPhone時(shí),黑客才會起作用。
新的暗碼安全縫隙好像適用于一切當(dāng)時(shí)的iPhone類型,包含iPhone X和XS設(shè)備,運(yùn)轉(zhuǎn)最新版別的蘋果操作系統(tǒng),即iOS 12.1。
因?yàn)闆]有臨時(shí)處理問題的處理方法,因此用戶能夠等待Apple發(fā)布軟件更新,以趕快處理新的iPhone暗碼縫隙
。
Rodriguez此前曾發(fā)現(xiàn)過一系列iPhone暗碼安全縫隙。大約兩周前,他發(fā)現(xiàn)了一款能夠在12.0.1中運(yùn)轉(zhuǎn)的iPhone安全縫隙,并使用Siri和VoiceOver屏幕閱讀器來完結(jié)破解手機(jī)的防護(hù),答應(yīng)攻擊者拜訪確定的iPhone上的相片和聯(lián)絡(luò)人。
Rodriguez在上個(gè)月底發(fā)現(xiàn)了相似的iOS 12中的過錯(cuò),它還使用了Siri和VoiceOver屏幕閱讀器,答應(yīng)具有物理拜訪權(quán)限的攻擊者拜訪您的聯(lián)絡(luò)人和相片。
如果您現(xiàn)已晉級了,請?jiān)谔O果發(fā)布新版別之前,留意隨時(shí)保管好您的手機(jī),維護(hù)個(gè)人隱私。