据了解,一名安全研究人员在iOS中发现了一个严重的安全漏洞:任何人都可以借助它来绕过Passcode的保护来查看iPhone上的照片或阅读已有的消息。
而且即使你已经配置了Touch ID,该方法同样适用。EverythingApplePro和iDeviceHelps发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到新的iOS 10.2 beta 3版本的系统。
如今苹果已经知道了这个bug的存在,并在未来版本的iOS中及时修复。
但是若要重现这个bug,你得先获知机主的手机号码呼叫。点击消息,并开始输入回复。用Home键激活Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。接下来在输入号码栏上双击并按住,然后立即点击键盘。
多次重复此操作,直至键盘上方出现slide-in的效果,然后向Siri表示“停用VoiceOVer”。
你就可以在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。然后新建一个联系人,点击添加照片、选择照片
即使在iPhone未解锁的情况下,任何人仍然能够通过这一方法“正常浏览”到用户的相册。此外,只需选择任意联系人,也可以看到相关的短信内容。
在苹果发布修复之前,为了保护自己的个人信息,你好到禁止在锁屏下使用Siri。方法是在设置中找到“Siri->锁屏访问”,然后将它关掉。
不过相信不用担心,既然已经有漏洞爆出,未来苹果一定会进行修复!