苹果iPhone XS上存在利用VoiceOver非法入侵的漏洞
VoiceOver是苹果配置在iOS设备上的语音辅助软件,具备屏幕阅读器的功能,因此视障者及其他无法正常使用App的用户都可以通过VoiceOver来进行操作,位置在[设置] - [通用] - [辅助功能] - [VoiceOver]。
iOS黑客Jose Rodriguez本周五发现了一个通过VoiceOver未修复漏洞绕开访问权限验证,直接获取目标iPhone内照片和通讯录通话记录的途径。

让目标iPhone保持锁屏状态,给该iPhone打电话,随后不选择接听而是选择“消息”并选择“自定义消息”进入短信界面,随后通过Siri来激活VoiceOver,回到短信界面,点击相机图标,在用iPhone XS的侧面按钮调用Siri时,双击屏幕则会触发此BUG,此时键盘输入框随便输入一个联系人的首字母,便会出现通讯录,进入该联系人并点击“新建联系人”,然后点击“添加照片”,就能看到目标iPhone中的所有照片了。

选择任意一个联系人,还可以查看到目标iPhone与这名联系人之前的通话记录。
类似的VoiceOver漏洞还有别的黑客通过其他手段证实存在,而这次公开的方法显然要简易得多,甚至都不需要什么技术含量。
需要告诉大家的是,利用Siri激活VoiceOver绕开锁屏这个大漏洞,早在2016年iOS 10.1.1时期就被广泛曝出,此事在国外引起了不小的反响。不过由于VoiceOver是为少数人群设计的辅助功能,普通用户对其关注甚少,因此对于该BUG的讨论包括对苹果的问责也随时间推移而逐渐止息。
但是没想到直到现在这个BUG还没被修复,包括运行最新iOS 12.0.1的iPhone X和iPhone XS都可以利用同样的手段被攻击,很让人无语,所以我们来看看苹果这次能不能做出“迟来”的反应。
想要防范这个漏洞,除了等待苹果修复外,你可以在[设置] - [Siri与搜索]中找到“锁定时允许使用Siri”功能并将其关闭掉。同样的禁用按钮也可以在[设置] - [面容ID与密码]或[触控ID与密码] - [锁定时允许访问]标题下找到。
-
下载湖北罗田论坛客户端
生活实用 | 60.75M
对于湖北罗田县人民而言,并不陌生的当属罗田论坛,如今罗田论坛为了便民、利民所研发了罗田论坛app,这是一款由罗田论坛文化传媒有限公司为福田人民所打造的生活软件,它不仅为用户告别了在电脑上登陆论坛的繁琐操作,用户拿起手机便可阅读关于论坛的一切内容。
-
下载克拉克拉官方正版
生活实用 | 98.65M
克拉克拉官方正版是一款好玩有趣的二次元视频直播小说配音秀软件,这款软件主打治愈系声音,汇聚了最酷最炫的二次元短视频,各路coser和画手的高能视频可以给用户带来非常好的体验感!克拉克拉软件中用户可以自定义虚拟直播功能,凭借虚拟形象定制服务,在粉丝社交领域。
-
下载巴哈姆特动画疯App
生活实用 | 36.75M
巴哈姆特动画疯App是由巴哈姆特电玩资讯站所推出、正版授权、且完全免费的动画平台,提供与日本同步的当季新番动画,并提供数以万计的节目供动画迷们自由选择、免费观赏!并与中国电信合作,采用中国电信影音串流服务,动画播放中允许用户发出影片弹幕式的回复讯息。
- 极星汽车韩国推出极星车主应用 继续发力韩国市场!03-31
- 宝马7系连续两月蝉联韩国进口大型轿车销冠 电动车型亮眼03-31
- 极简时钟app使用教程03-31
- 传iPhone 17系列国内销量接近2600万台 碾压国产旗舰03-31
- 极简时钟app横屏设置教程03-31
- 极简时钟app倒计时设置教程03-31
- 极简时钟app小组件设置方法03-31
- 极简时钟app锁屏设置教程03-31
- 极简时钟app开启计时方法03-31
- 海报制作大师app海报制作方法03-31
- 漫画人极速版手机版VIP领取方法03-31
