自Apple發布iOS 12.1以來,只是幾個小時,iPhone發燒友就現已再次找到暗碼安全縫隙,這個縫隙答應任何人在確定的iPhone上檢查一切聯絡人的私家信息。
據了解,西班牙安全研究員何塞·羅德里格斯(Jose Rodriguez)聯絡了黑客新聞,并證明他在今日發布的最新版iOS移動操作系統iOS 12.1中發現了iPhone暗碼安全縫隙。
為了證明這個過錯,Rodriguez與黑客新聞分享了一個視頻,描繪了新的iPhone黑客怎么作業,這比他之前找到的的暗碼安全縫隙更為簡略。
此次問題出在一個我們翹首以待的新功用上,名為Group FaceTime,即群組視頻電話。蘋果在本次推出的iOS 12.1上新增加了這項功用,使得用戶能夠輕松地與多人進行視頻聊天 - 最多可容納32人。蘋果手機維修點
那么,這個新的iPhone暗碼安全縫隙是怎么找到的?
與之前的暗碼安全縫隙不同,即便沒有在方針iPhone上啟用Siri或VoiceOver屏幕閱讀器功用,新方法仍可正常作業,而且履行起來很簡略。
以下是履行新暗碼繞過安全縫隙的過程:
首先從任何其他iPhone撥打方針iPhone(如果您不知道方針的電話號碼,您能夠向Siri問詢“我是誰”,或許讓Siri逐位撥打您的電話號碼),或許使用Siri來打電話給你自己的iPhone。
呼叫銜接后,立即從同一屏幕發動“Facetime”視頻呼叫。
然后轉到右下方菜單并挑選“增加人員”。
按加號圖標(+)可拜訪方針iPhone的完好聯絡人列表,經過對每個聯絡人進行3D Touch,您能夠檢查更多信息。
應該留意的是,因為攻擊使用Apple的Facetime,只有當該過程中觸及的設備是iPhone時,黑客才會起作用。
新的暗碼安全縫隙好像適用于一切當時的iPhone類型,包含iPhone X和XS設備,運轉最新版別的蘋果操作系統,即iOS 12.1。
因為沒有臨時處理問題的處理方法,因此用戶能夠等待Apple發布軟件更新,以趕快處理新的iPhone暗碼縫隙
。
Rodriguez此前曾發現過一系列iPhone暗碼安全縫隙。大約兩周前,他發現了一款能夠在12.0.1中運轉的iPhone安全縫隙,并使用Siri和VoiceOver屏幕閱讀器來完結破解手機的防護,答應攻擊者拜訪確定的iPhone上的相片和聯絡人。
Rodriguez在上個月底發現了相似的iOS 12中的過錯,它還使用了Siri和VoiceOver屏幕閱讀器,答應具有物理拜訪權限的攻擊者拜訪您的聯絡人和相片。
如果您現已晉級了,請在蘋果發布新版別之前,留意隨時保管好您的手機,維護個人隱私。