1. 程式人生 > >iOS 13 繞過鎖屏密碼漏洞

iOS 13 繞過鎖屏密碼漏洞

iOS 13 很快就要釋出了,在未正式釋出之前,西班牙的安全研究員 Jose Rodriguez 公開了一個漏洞,能夠查繞過鎖屏密碼檢視通訊錄、照片、簡訊。

在 iOS 裝置上,當螢幕鎖定時,使用者無法檢視裝置中儲存的資訊,比如通訊錄、照片、簡訊等都是無法開啟的。這個漏洞的利用原理是給目標手機拔打 FaceTime 電話,然後呼叫 Sir,開啟旁白功能(VoiceOver),點選自定義能夠找到聯絡人列表的入口,具體的操作過程可以參考 POC 視訊演示地址:https://www.ioshacker.net/thread-180-1-1.html

據瞭解, iOS 其他的版本也有類似的漏洞,已知的有 iOS 6.1、iOS 7、 iOS 8.1 和 iOS 12.1 也有類似的安全漏洞。
Jose Rodriguez 是在 iOS 13 beta 版中發現該漏洞,已於7月17日將該漏洞提交給了蘋果,雖然兩個月過去了,但是研究人員測試 iOS 13 的 Gold Master (GM) 版本還是能復現這個漏洞,而 iOS 13 的最終版本將於 9 月 19 日推送給使用者,所以 iOS 13 正式版大概率不會修復該漏