iOS 13漏洞成精:可繞過蘋果安全機制訪問用戶名和密碼

2020-12-19 雷鋒網

面對各大安卓手機廠商的圍堵攔截,蘋果公司可是一刻都不能放鬆警惕。後者除了積極籌備2019年款新iPhone外,在其iOS 13系統更新上更是頻頻出手。

得不到的永遠在騷動,面對iOS 13的誘惑,很少有果粉能夠無動於衷。稍微有點動手能力的iPhone用戶,早就已經通過描述文件的方式,給iPhone安裝了最新的iOS 13 beta 3。

然而,終究是心急吃不著熱豆腐。這不,近期就有提前裝機測試版的開發人員曝出iOS 13存在的安全漏洞可以輕鬆繞過安全機制導致個人信息洩露。


攻入靠手速,最「皮」Bug登場

Bug會成精,這話你信嗎?見識了iOS13的安全漏洞之後,我是信了。

據外媒報導,正處於測試階段的iOS 13存在安全漏洞,這個漏洞可以幫助攻擊者跳過iPhone的Face ID、Touch IS、密碼輸入等安全機制,直接訪問iCloud Keychain密碼。

開發人員稱,進入升級iOS 13後的手機設置界面,一個名為Website &Passwords的帳戶入口成為了被攻破的關鍵。

在測試中,手機的安全機制完全正常。這主要體現在解鎖手機和正常點擊Website &Passwords時會彈出Face ID、Touch IS或者密碼輸入框。

該開發人員稱:「但是,當我忽略這些輸入框並反覆點擊這一入口時,神奇的事情發生了,我竟然跳過了上述全部的安全機制直接進入了帳戶界面。」

進入之後,攻擊者可以訪問機主的密碼、帳戶、電子郵件和用戶名,而同樣的安全問題也在iPad OS上被發現。

有趣的是,開發人員發現這一Bug的成功激發條件似乎與操作者的點擊手速有著某些聯繫。

「當我以間隔較大的頻次點擊選項並選擇退出安全驗證的時候,很少會出現成功登入的情況出現。然而,當我嘗試加快頻次,並儘量保持準確點擊的時候,通常會更快的進入到選項中。」

目前,開發人員還尚不清楚造成這一安全漏洞的原因為何。據猜測,這也許是iOS 13中新加入的一些功能的程序與安全機制決策程序產生衝突,才造成了這樣的鬧劇。

「當然,除非蘋果方面對這件事進行研究並公之於眾,否則我們永遠無法知曉這個安全漏洞的來歷。」

在這之後,開發人員將問題上報了蘋果,但並未收到回復。


威脅雖小,仍需謹慎

開發人員稱,由於安全漏洞的觸發前提是先要解鎖設備,因此這次的安全威脅並不大。但同時,如果蘋果沒有妥善處理這一問題,仍會為用戶隱私安全問題帶來不必要的麻煩。

安全人員在接受iDeviceHelp記者採訪時稱,黑客都是一些舉一反三的高手。也就是說,一旦設備的這一漏洞被發現,他們總有辦法使用一套改進方案來達到自己的目的。

「鎖屏並不能保障完全安全,一部蘋果手機的ID可以幾部機器共用。一些喜歡蘋果系統的朋友,平板、電腦、手機都用同一個ID。將舊手機、電腦等處理後,可能沒有將手機的個人信息清除,這種情況很容易被懂行的人修改密碼。」

不過,上述情況大可不必擔心。

最新的iOS和iPad OS公共測試版於7月8日發布,除了安全漏洞,這一測試版本還存在手機續航、APP閃退、玩遊戲時手機發熱甚至自動重啟等問題,蘋果稱將在iOS 13 beta 4 和 iOS 13 Public Beta 3 中得到解決。

基於蘋果的正常更新頻率,第四個開發者測試版應該在本周某個時候到來,預計這個BUG會在下個版本被修復。雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

參考來源:appleinsider

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • iPhone新漏洞:繞過密碼訪問聯繫人和照片
    一種新的繞過 iPhone 密碼的技術浮出水面,可以無限制地訪問用戶的聯繫人和照片。
  • iOS7.1.1現新漏洞:繞過鎖屏訪問通訊錄
    北京時間5月6日消息,據外媒報導,蘋果新推出的iOS 7.1.1更新依然漏洞百出。國外用戶稱,新系統中可讓任何人輕鬆繞過鎖屏密碼訪問通訊錄,並可直接撥打電話或發送簡訊。iOS7.1.1現新漏洞(圖片來自新浪)    國外用戶反映,目前iOS 7.1.1可在鎖屏情況下繞過解鎖密碼直接訪問通訊錄,而方法則非常簡單,就是通過語音助手Siri。
  • 事件還原 | 蘋果iOS 10系統「激活鎖」繞過漏洞,丟失保護功能形同...
    」被繞過漏洞的報導(見於雷鋒網(公眾號:雷鋒網)昨日報導:《iOS 10.1發現新漏洞:可繞過「激活鎖」強行進入主屏》)本著求真和好奇的心態,此次宅客頻道將帶領讀者們講述此次事件的來龍去脈、破解流程以及相關細節,試圖將完整的故事呈現給讀者們,讓讀者了解到:
  • iOS 10.1發現新漏洞:可繞過「激活鎖」強行進入主屏
    iOS10.1的新漏洞,這個漏洞能讓黑客繞過「激活鎖」(Activation Lock)功能,而進入運行最新版本iOS作業系統的iPhone和iPad的主顯示屏。據了解,該漏洞已至少有兩種變體,可分別用於攻破iOS 10.1和最新的iOS 10.1.1系統。
  • iOS 10發現重大漏洞 可繞過激活鎖功能
    05/15:51 驅動中國12月5日消息 一直以來,蘋果對其手機的安全防護功能做的還是比較到位的
  • ios 13的新漏洞:黑客可以繞過鎖定屏幕來監視你的通訊錄
    您也可以通過在「鎖定時允許訪問」部分中禁用Apple產品的面部識別碼和密碼設置中的「回復和消息」來防止這種情況發生。默認情況下,啟用此功能會使iOS 13的用戶面臨風險。這種公開漏洞通常被認為是低風險的安全漏洞,並且尚未達到允許遠程代碼執行的關鍵漏洞級別,並且沒有達到單擊pwag漏洞的級別。
  • 蘋果電腦曝嚴重安全漏洞 稱下次更新修復
    2017-11-29 15:32:01 作者:馬榮【中關村在線新聞資訊】11月29日消息:蘋果的Mac電腦給人的印象一直都是安全,但其實也不完全是,這回就曝出了嚴重的安全漏洞。據報導,macOS High Sierra的這個安全漏洞可以讓人輕送地進入系統,訪客只需進入「系統偏好」設置,選擇「用戶和組」,點擊解鎖按鈕,在彈出的確認框中輸入「root」用戶名,就能解鎖。一般情況下,這個驗證框是要輸入用戶名和密碼的,但是現在只需輸入「root」作為用戶名,不要密碼就能通過驗證。
  • macOS 重大安全漏洞:無密碼獲得管理員權限(附臨時解決方案)
    開發者 Lemi Ergin 在 macOS High Sierra 中發現了重大的安全漏洞,可以在不輸入密碼以及安全檢查的情況下獲得 root 權限。利用這個漏洞,任何人都可以使用管理員帳戶登陸,用戶名為 root,密碼可以空著。
  • 繞過密碼進系統 蘋果iOS是否真正安全
    目前蘋果iOS系統的最新版本為6.0.2,而iOS 6.1系統也將在不久後放出。對於蘋果iPhone、iPad等行動裝置賴以生存的環境,iOS系統的安全性對蘋果來說也是至關重要的。    本次我們就一同來探討一下關於蘋果iOS系統密碼方面的問題,包括如何設置簡單的密碼、密碼設置之後忘記後應該如何應對。在儘可能保存原有數據的基礎上如何進行設備的恢復和備份。
  • Matthew Hickey發現了一種繞過蘋果密碼安全措施的新方法
    打開APP Matthew Hickey發現了一種繞過蘋果密碼安全措施的新方法 工程師周亮 發表於 2018-07-06 14:40:00
  • ios13.5怎麼樣更新了什麼 ios13.5正式版什麼時候出
    繼蘋果推送ios13.5 Beat3測試版本相隔僅一周時間,近日蘋果又面向開發者設備推送了iOS13.5預覽版Beta4版本,此次更新主要是在Beta3的基礎上進行Bug修復。那麼,ios13.5怎麼樣,更新了什麼?ios13.5正式版什麼時候出?下面跟1688小編一起來看下吧。
  • 【學術論壇】iOS安全雜談
    蘋果iOS設備在移動市場(尤其是高端市場)中佔據巨大份額。正因如此,針對iOS的安全研究一直以來都備受關注。  一方面,蘋果顯然從傳統PC環境下雜亂不堪的安全生態環境發展歷史中汲取了大量經驗教訓,在iOS的安全設計上做足工夫,短時間內將iOS設備打造成一個非常安全的平臺。
  • 蘋果帳戶驚爆安全漏洞:僅憑郵箱和生日即可重置密碼-Apple ID,重大...
    蘋果昨日推出了兩步認證,這是一種新的安全機制確保Apple ID和iCloud帳號不被黑客攻擊。然而,今天一個新的安全漏洞曝光,影響所有尚未開啟兩步認證功能的用戶。這個漏洞允許任何人重置你的密碼,只要他知道你的郵箱地址和生日。
  • PHP網站後臺密碼繞過系列--去除密碼驗證機制(下)
    第6行至第10行代碼用於接受用戶在登錄界面提交的用戶名和密碼,並通過if條件語句來對用戶提交的用戶名和密碼進行驗證,判斷用戶名和密碼中是否存在空值,如果存在就終止剩下函數的執行,返回「帳號和密碼不能為空!」的提示信息。
  • iPhone鎖屏密碼可隨意破解,還安全嗎?
    近日,蘋果公司和美國聯邦調查局(FBI)的事又鬧得沸沸揚揚,後者希望蘋果幫忙破解犯罪分子的iPhone手機,而蘋果則表示,要我們提供相關幫助可以,破解我們iPhone?不可能!即使川普出面我們也不會去破解iPhone的。蘋果還聲明表示「我們並沒有留後門!」
  • 蘋果曝出安全漏洞:iOS 14 以上設備都可能中招被竊聽所有信息
    蘋果曝出安全漏洞:iOS 14 以上設備都可能中招被竊聽所有信息 劉琳 發表於 2020-12-22 09:53:17 黑客總是有辦法黑進你的 iPhone 。
  • 黑客找到iOS 11鎖屏密碼漏洞:連接數據線暴力破解
    據ZDNet報導,安全研究人員Matthew Hickey稱,自己發現了繞過iPhone鎖屏密碼保護的方法。具體來說,iOS 11上可以勾選在10次密碼輸錯後自動清楚設備數據的選項。Hickey的新發現是,讓暴力破解得以實現想輸入幾次就輸入幾次,直到試對後完成解鎖。
  • UEFI存零日漏洞可繞過Windows安全功能
    UEFI存零日漏洞可繞過Windows安全功能 2016年07月04日 09:19作者:cnBeta編輯:李佳輝     統一的可擴展固件接口(UEFI
  • macOS現重大安全漏洞 輕鬆獲取管理員權限
    macOS現重大安全漏洞 輕鬆獲取管理員權限 2017-11-29 09:51 | 作者:leidian | 來源:265G QQ群號:624022706
  • 蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    ,蘋果的安全性都是被用戶推崇的,但最近,蘋果卻被接連曝出重大安全漏洞。蘋果已經在最新的 iOS 13.4.5 測試版中修復了安全漏洞。iOS 13.4.5 正式版應該會在未來幾周內公開發布。漏洞已潛伏八年,5 億用戶可能被攻擊那麼,這個漏洞會如何發起攻擊呢?據外媒,這項研究表明該漏洞可被遠程觸發,而且已被黑客用來攻擊一些知名用戶。