-
蘋(píng)果iOS 9曝新安全漏洞:可繞過(guò)鎖屏查看照片
2015/9/27 8:33:15 來(lái)源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁(yè)】【打印】【關(guān)閉】
核心提示: 據(jù)悉,蘋(píng)果XcodeGhost的風(fēng)波才剛剛過(guò)去,iOS的另一安全漏洞如今又遭到曝光。曾在2年前發(fā)現(xiàn)了iOS6.1.3鎖屏漏洞的Jose Rodriguez日前據(jù)悉,蘋(píng)果XcodeGhost的風(fēng)波才剛剛過(guò)去,iOS的另一安全漏洞如今又遭到曝光。曾在2年前發(fā)現(xiàn)了iOS6.1.3鎖屏漏洞的Jose Rodriguez日前又公布了一段概念驗(yàn)證視頻,當(dāng)中展示了他是如何繞過(guò)iOS9受密碼保護(hù)的鎖屏查看設(shè)備當(dāng)中存儲(chǔ)的照片和視頻的。
從視頻當(dāng)中可以看出,Rodriguez先是利用Siri繞過(guò)了鎖屏,然后進(jìn)入信息應(yīng)用便查看到了手機(jī)當(dāng)中已有的聯(lián)系人信息,還通過(guò)創(chuàng)建新聯(lián)系人、為其添加頭像的方式查看到了相冊(cè)。如此一來(lái),設(shè)備當(dāng)中兩個(gè)最私人的信息所在便統(tǒng)統(tǒng)曝光在了陌生人面前。
Rodriguez表示,視頻當(dāng)中的演示用機(jī)并非他所有,設(shè)備當(dāng)中也并沒(méi)有他的Touch ID信息。而根據(jù)媒體的測(cè)試,他的這種繞過(guò)鎖屏的方式的確可行,即便是在iOS9.0.1和iOS9.1 beta版當(dāng)中。不過(guò)值得注意的是,這種方式僅可繞過(guò)4位或6位簡(jiǎn)單的數(shù)字密碼,對(duì)那些設(shè)置了復(fù)雜密碼(包含字母)的設(shè)備則不受影響。
蘋(píng)果目前還并未修復(fù)這個(gè)鎖屏漏洞,不過(guò)他們還是給出了一個(gè)臨時(shí)的解決方案:用戶(hù)可以進(jìn)入設(shè)置>TouchID與密碼,輸入當(dāng)前密碼,然后再“鎖定時(shí)允許訪(fǎng)問(wèn)”一欄當(dāng)中關(guān)閉Siri的開(kāi)關(guān)。除此之外,用戶(hù)也可以重新創(chuàng)建一個(gè)包含字母的復(fù)雜密碼。
iOS的鎖屏界面一直以來(lái)都不是特別牢靠,曾經(jīng)的iOS7、iOS6和iOS4版本都曾經(jīng)出現(xiàn)了類(lèi)似的鎖屏安全漏洞。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 禮業(yè)新紀(jì)元:第33屆深圳禮品展締造30萬(wàn)買(mǎi)家的全球商貿(mào)盛宴
- 安全性提升推動(dòng)新能源汽車(chē)發(fā)展:從政策驅(qū)動(dòng)到技術(shù)深化的跨越 ——全球化挑戰(zhàn)與全生命周期安全生態(tài)構(gòu)建
- "走進(jìn)《策展筆記》" 系列視頻,制作歷程回顧
- 看好中國(guó)市場(chǎng)前景,高壓領(lǐng)域工業(yè)巨頭Quintus科技深化本土策略,構(gòu)建全方位服務(wù)亞太區(qū)總部
- Tier 1!固德威硬核入選
- 企知道與上海創(chuàng)啟云集團(tuán)達(dá)成戰(zhàn)略合作
- 疊滘龍船漂移大賽全城沸騰!冠珠瓷磚全程支持,疊滘東勝東隊(duì)勇奪L彎賽道亞軍
- 河北旅投·寸草春暉(太行)養(yǎng)老院開(kāi)業(yè)典禮 守護(hù)時(shí)光,溫暖啟航
- 2025成都發(fā)力文創(chuàng)新業(yè)態(tài) 成都禮品展升級(jí)文創(chuàng)供應(yīng)鏈
- 京東618流量扶持再加碼,共增營(yíng)銷(xiāo)計(jì)劃助力商家實(shí)現(xiàn)30億生意增長(zhǎng)