iOS 驚現大漏洞:無需密碼即可訪問你的 iPhone 照片或消息

2021-02-15 雷鋒網

加入雷鋒網,分享AI時代的信息紅利,與智能未來同行。聽說牛人都點了這裡。

11月16日,外媒 softpedia 上爆出一個驚人的大消息:iOS 中有一個嚴重的安全漏洞,任何人都可以藉助它來繞過 Passcode 的保護來查看 iPhone 上的照片或閱讀已有的消息,更可怕的是,即使你已經配置了 Touch ID,該方法同樣適用。

意思就是:

男朋友和女朋友在吵架。

女朋友說:「不要以為我不知道,你最近在和一個小妖精勾搭!」

男朋友裝無辜:「親愛的你不要胡思亂想,天地良心,我對你是忠貞不二的。」

看了這篇報導的女朋友想起了 iOS 這個漏洞,男朋友內心還在慶幸:還好你不知道我的密碼,也沒加你的指紋解鎖。

結果女朋友一股腦調出了男朋友少兒不宜的照片和曖昧簡訊。

那麼,到底是如何繞過密碼直接高能查看 iPhone 上的照片或消息的呢?

● ● ●

一、實操教程

這個漏洞由 EverythingApplePro 和 iDeviceHelps 發現,這場「慘案」是從 Siri 開始的:

1.獲知機主的手機號碼。

如何獲得?只要向 Siri 問一句「我是誰?」你的信息很可能就被和盤託出——這裡指的是你的手機號碼。雷鋒網編輯親測了一下,第一次是失敗的:

但是,如果你已經按照這個設置,彈出來的就是這個界面( Siri 就這麼出賣了我……的手機號):

2.呼叫第一個步驟獲取的受害者號碼,甚至可以用 FaceTime 來打電話。

3.點擊消息,自定義(彈出「新消息」屏幕),輸入回復。用 Home 鍵激活 Siri,說出「啟用VoiceOver」的語音命令,然後返回消息屏幕。

接下來這一步可能無法一次成功,但在多次嘗試之後還是有可能成功。在輸入號碼欄上雙擊並按住,然後立即點擊鍵盤。多次重複此操作,直至鍵盤上方出現 slide-in 的效果,然後向 Siri 表示「停用 Voice OVer」。

4.在頂欄上輸入聯繫人的首字母,點擊名字上圓形的「i」圖標。新建一個聯繫人,點擊添加照片、選擇照片。

即使 iPhone 沒有解鎖,仍然能夠通過這一方法正常瀏覽該手機用戶的相冊。同時,只需選擇任意聯繫人,也可以看到相關簡訊內容。

詳細操作視頻點擊閱讀原文查看。

● ● ●

二、如何「防禦」這個BUG

儘管蘋果似乎知道了這個 bug ,但是該 bug 尚未被修復,為了保證安全,不讓大家看到自己手機裡的小秘密,建議進行下面的操作:禁止在鎖屏下使用Siri,在設置中找到「 Siri -> 鎖屏訪問 」,關掉。

 softpedia 預估,在 iOS 10.2 正式版本中,這個問題可能得到修復,目前,iOS 8到最新的iOS 10.2 beta 3版本的系統都受到這一漏洞的影響。

相關焦點

  • iPhone驚爆史上最大安全漏洞!專家:這14款手機快換掉~
    點擊可查看詳情如今,一條重磅消息傳到新加坡:iphone被曝硬體漏洞,且無法被ios更新修復,多款系列都將被影響。這究竟是咋回事呢?而且這個漏洞是bootrom漏洞,屬於硬體級別漏洞,是無法被ios更新修復的。這個消息對一票只會用關機重新、系統更新的女粉絲,非常不友好,目測已有人哭暈在廁所。那這個漏洞,會對我們的iphone產生那些不可避免的危害呢?
  • 支付寶驚現漏洞:不要密碼登陸帳號!
    其中值得注意的是只要知道好友身份證就能登陸)據今天早上6點網友的截圖顯示,只需四步熟人即可登錄並篡改你支付寶密碼:1、打開支付寶登錄界面,輸入帳號後點擊忘記密碼;2、輸入帳號後直接點無法接收簡訊;3驗證方式選擇熟人驗證;4、更改密碼。
  • 鋒友分享:如何找回iPhone的訪問限制密碼
    訪問限制密碼開啟之後,能夠讓我們避免一些不必要的麻煩,但是忘記這個密碼也是一個麻煩。
  • 每日安全資訊:iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
    2016-07-22 庫安全今日資訊iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
  • 蘋果封鎖iPhone破解漏洞,美國警方憤怒:沒法破解了
    但是現在,蘋果正在修復這一技術漏洞,這種做法讓警方以及其他政府工作人員無法通過此前方法解鎖iPhone,再次引發了一場關於政府是否有權訪問用戶個人設備的爭論。蘋果表示,正計劃推出iPhone軟體更新,以便在手機鎖定一小時後禁用手機充電和數據埠,也就是禁用用戶插入耳機,電源線和適配器的接口。
  • iPhone爆嚴重災情:iOS最新版出現黑屏轉圈閃退
    iPhone凌晨(12月2日)傳出嚴重災情,許多網友抱怨,ios系統更新到最新版本,突然黑屏轉圈圈,用戶大崩潰。
  • 【技巧】iPhone爆嚴重災情:iOS最新版出現黑屏轉圈閃退
    公眾號回覆:分析,有大量手機維修乾貨iPhone凌晨(12月2日)傳出嚴重災情,許多網友抱怨,ios
  • 從英國威廉王子軍旅生活的一張照片,談密碼安全
    這陣子阿帕契風波成為新聞焦點,其實早在2012 年英國也有相關網絡事件,當時威廉王子在英國皇家空軍基地擔任救難直升機駕駛,為展現親民作風,也常常將他的軍旅照片刊登在網站上。其中有張照片是威廉王子與他的救難小隊組員,在看來像是指揮中心辦公室的地方氣氛和樂地聊天,這張照片發布沒隔到一天,就被網友發現了問題。原來會把登錄密碼也大方地貼在牆壁上的不只是尋常百姓! 隨後,皇家空軍也發表官方聲明表示,已經全面更換了共同登錄的用戶名稱以及密碼,也強制要求基地中的幕僚人員全面重設自己的用戶名稱以及密碼,以確保基地的信息安全。
  • 蘋果 iOS 15 正式版官方詳解:用iPhone的你 一定要看!
    「寬譜」則可將背景中的所有聲響都收錄到你的通話中。FaceTime 通話的人像模式從 iPhone 拍攝的驚豔人像照片中得到靈感,能夠虛化背景,讓焦點落在人物身上。語音突顯、寬譜和人像模式都適用於第三方 App 如 Webex 和 Zoom。
  • 不是什麼數據都能恢復:留神那些號稱可恢復iPhone數據的工具!
    數據恢復工具可以嘗試從你的iCloud帳戶下載信息。這可能包括備份和一些同步數據(可能包括你的照片,如果你啟用了iPhone的iCloud照片設置)。由於端到端加密,我們還沒有看到任何消費者級別的工具可以下載你的密碼或消息(SMS和iMessage歷史)。「下載iCloud備份和照片」聽起來足夠好,但問題是你是否有這些備份。
  • 不是什麼數據都能恢復的:留神那些號稱可以恢復iPhone數據的工具!
    數據恢復工具可以嘗試從你的iCloud帳戶下載信息。這可能包括備份和一些同步數據(可能包括你的照片,如果你啟用了iPhone的iCloud照片設置)。由於端到端加密,我們還沒有看到任何消費者級別的工具可以下載你的密碼或消息(SMS和iMessage歷史)。「下載iCloud備份和照片」聽起來足夠好,但問題是你是否有這些備份。
  • 愛科技:蘋果用戶升級系統至iOS 8即可免費下載搜狗輸入法!
    終於等到你!iPhone手機可以用搜狗輸入法啦!  無論你是iPhone4、iPhone 5、iPhone 5S用戶(不一定要是iphone6用戶哦),只要把你的iPhone手機系統升級到iOS 8,都可以使用搜狗輸入法啦!  iOS 8的系統有點大,大概有1G左右,所以務必先連上wifi,然後點擊「設置-通用-軟體更新」找到升級選項。因為太多人在和你同時下載,所以下載的時間會比較長,請耐心等候。
  • iPhone用戶注意!你的iCloud帳號密碼或正在被盜
    你的iCloud帳號密碼或正在被盜(⊙o⊙)昨日(25日),烏雲漏洞報告平臺(WooYun.org)披露,白帽子通過分析紅包外掛時發現,國內一些iOS應用/插件開發團隊竟然在悄悄地盜取越獄用戶的iCloud帳號與明文密碼,並記錄在遠程伺服器。
  • 速升級:聯想筆記本爆指紋系統漏洞
    聯想修正了一個指紋管理系統中的影響了十幾個運行 Windows 7、8和 8.1 OS的筆記本電腦的硬編碼的密碼漏洞。
  • 網曝支付寶驚人新漏洞:熟人100%可登錄你的支付寶,並篡改你密碼…
    不過,最近微博上有網友爆料:支付寶存在一個新漏洞,陌生人有1/5的機會登錄你的支付寶,而熟人甚至100%可以登錄你的支付寶。第一次按照網友所提示的界面步驟進行找回密碼,出現了兩個圖片的問題,第一個是從九宮格裡找出你認識的人,第二個是讓晚報菌找出最近買過的東西。
  • 再給你微信漏洞,你敢去炸群嗎?
    昨天有一個漏洞,刷微信朋友圈Xss,今天都封號了,今天 我們再給你一個漏洞,你敢去炸群嗎?
  • iOS用戶:蘋果ID被鎖定了!因為密碼被系統重置了!
    作為一名蘋果用戶,如果你不能忍受沒有雙重驗證的iOS系統,你或許應該暫緩iOS 10預覽版的使用。
  • iOS更新:這個功能iPhone終於有了!
    iPhone 5之後的機型可通過蘋果Lightning轉usb的數據線,把相機或U盤的照片直接導入iPhone!此次版本升級主要是為了修復大量bug,iOS 9還修復了一些老版本中的嚴重問題,比如在沒有提醒的情況下關閉鬧鈴等。新版系統介紹中稱,將使iPhone支持USB相機配適,用戶可以將照片從數碼單眼相機或其他相機中轉移到行動裝置中,無需預先導入電腦。
  • 最新通知:蘋果ios 13.5先別升級!bug有點多,介意的再等等
    近期,蘋果ios 13.5更新引起了不小的熱潮,新功能的加入引得很多用戶更新,據已更新的用戶反饋,總體使用感覺還不錯,但這幾個bug,如果介意的還是不要更新的好