苹果iPhone XS上存在利用VoiceOver非法入侵的漏洞
VoiceOver是苹果配置在iOS设备上的语音辅助软件,具备屏幕阅读器的功能,因此视障者及其他无法正常使用App的用户都可以通过VoiceOver来进行操作,位置在[设置] - [通用] - [辅助功能] - [VoiceOver]。
iOS黑客Jose Rodriguez本周五发现了一个通过VoiceOver未修复漏洞绕开访问权限验证,直接获取目标iPhone内照片和通讯录通话记录的途径。

让目标iPhone保持锁屏状态,给该iPhone打电话,随后不选择接听而是选择“消息”并选择“自定义消息”进入短信界面,随后通过Siri来激活VoiceOver,回到短信界面,点击相机图标,在用iPhone XS的侧面按钮调用Siri时,双击屏幕则会触发此BUG,此时键盘输入框随便输入一个联系人的首字母,便会出现通讯录,进入该联系人并点击“新建联系人”,然后点击“添加照片”,就能看到目标iPhone中的所有照片了。

选择任意一个联系人,还可以查看到目标iPhone与这名联系人之前的通话记录。
类似的VoiceOver漏洞还有别的黑客通过其他手段证实存在,而这次公开的方法显然要简易得多,甚至都不需要什么技术含量。
需要告诉大家的是,利用Siri激活VoiceOver绕开锁屏这个大漏洞,早在2016年iOS 10.1.1时期就被广泛曝出,此事在国外引起了不小的反响。不过由于VoiceOver是为少数人群设计的辅助功能,普通用户对其关注甚少,因此对于该BUG的讨论包括对苹果的问责也随时间推移而逐渐止息。
但是没想到直到现在这个BUG还没被修复,包括运行最新iOS 12.0.1的iPhone X和iPhone XS都可以利用同样的手段被攻击,很让人无语,所以我们来看看苹果这次能不能做出“迟来”的反应。
想要防范这个漏洞,除了等待苹果修复外,你可以在[设置] - [Siri与搜索]中找到“锁定时允许使用Siri”功能并将其关闭掉。同样的禁用按钮也可以在[设置] - [面容ID与密码]或[触控ID与密码] - [锁定时允许访问]标题下找到。
mediainfo(视频参数检测工具)
行业软件
14.8M
MediaInfo Mac版
行业软件
10.66M
PassFab for Excel(Excel密码恢复工具)
行业软件
33.14M
-
下载思源黑体字体
下载工具 | 96.19M
思源黑体是由Google和Adobe历经3年在2014年7月联合发布推广的一款开源字体。字体共有7种(粗细ExtraLight、Light、Normal、Regular、Medium、Bold 和 Heavy)。而且完全的支持简繁体中文。日文和韩文。
-
下载前程无忧ios版
办公商务 | 369.2M
前程无忧ios版是一款找工作的软件。你只用轻轻一点手机,便可以找到超多的工作类型,总有你喜欢的类型。前程无忧为广大的求职者提供人力资源服务,你可以根据自己的需求进行搜索与投递,从而帮助你找到心仪只为。类似的软件还有很多,比如拉钩、58同城、赶集网、智联等等。
-
下载Bandizip专业版
行业软件 | 8.04M
Bandizip专业版是一款来自韩国开发商Bandisoft为专业用户提供的付费版本。自Bandizipv7 0 开始,Bandizip有三种不同的版本,分别是标准版、企业版、以及小编此次带来的专业版。不同的版本功能都不一样,对于经常需要使用解压缩功能的朋友而言,专业版的功能非常强悍。
- 华为Mate X6宣布618降价3000元 后置5000万像素四摄05-15
- 韩媒试驾极氪9X:辅助驾驶与豪华配置获高度评价05-15
- 曝vivo X500系列搭载高密度电池 容量进入7系列梯队05-15
- 索尼Xperia 1 VIII相机样张引争议 索尼色彩科学遭质疑05-15
- LG Uplus推出50万韩元档Galaxy Buddy5 瞄准中低价市场05-15
- 售价3万元的华为非凡大师手表今日开售 镶嵌99颗钻石05-15
- 华为WATCH FIT 5 Pro上市 轻度使用续航可达10天05-15
- 郭明錤深解析苹果与英特尔代工协议:八成订单来自iPhone05-15
- 小鹏GX全国试驾开启 百公里加速4.98秒 综合续航1585km05-15
- 配备实体键盘!Titan 2 Elite手机开启预订 运行Android05-15
- 岚图汽车CBO首谈逆袭:从每天想怎么熬过去到净利润10.2亿05-15
