加入星計劃,您可以享受以下權益:

  • 創(chuàng)作內(nèi)容快速變現(xiàn)
  • 行業(yè)影響力擴散
  • 作品版權保護
  • 300W+ 專業(yè)用戶
  • 1.5W+ 優(yōu)質(zhì)創(chuàng)作者
  • 5000+ 長期合作伙伴
立即加入
  • 正文
  • 相關推薦
  • 電子產(chǎn)業(yè)圖譜
申請入駐 產(chǎn)業(yè)圖譜

買了 iPhone11 要小心 ,iOS13 曝出安全漏洞

2019/09/17
81
閱讀需 7 分鐘
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

與非網(wǎng) 9 月 17 日訊,早前蘋果已正式發(fā)布旗下的新款 iPhone 11 系列設備以及 iOS 13。而近日一位安全人員發(fā)現(xiàn)了一個存在于 iOS 13 中的漏洞,其允許黑客即使在 iPhone 處于鎖屏狀態(tài)下仍舊可以竊取用戶信息。

據(jù)了解,這是個密碼旁路漏洞,簡單來說,就是黑客能不用解鎖直接訪問你的 iPhone 通訊錄信息。

近日一位名叫何塞·羅德里格茲(Jose Rodriguez)的安全研究人員發(fā)布了一段 YouTube 視頻并展示了他在現(xiàn)有的 iOS 13 系統(tǒng)中發(fā)現(xiàn)的漏洞,它可以讓黑客利用手機的“信息回復”及“Voice-over”功能跳過鎖屏保護的安全機制。

Rodriguez 在網(wǎng)上上傳了使用該漏洞進行攻擊的詳細操作過程,其攻擊的方式可以分成以下步驟:

1、使用自定義消息回復來電。
2、啟用 VoiceOver 功能。
3、禁用 VoiceOver 功能
4、將新聯(lián)系人添加到自定義消息
5、單擊聯(lián)系人圖像以打開選項菜單,然后選擇“添加到現(xiàn)有聯(lián)系人”。
6、當顯示聯(lián)系人列表時,點擊其他聯(lián)系人以查看其信息。

Rodriguez 解釋說,他在 2019 年 7 月 17 日便就此漏洞聯(lián)系了蘋果公司,而當時 iOS13 仍處于測試階段。

值得注意的是 Jose Rodriguez 去年也在 iOS 12.1 上發(fā)現(xiàn)了一個類似的漏洞,黑客不僅可以訪問手機用戶的聯(lián)系人,還可以訪問他或她的照片。不過蘋果隨后修補了此問題。而最新發(fā)現(xiàn)的漏洞則讓黑客可以察看目標 iPhone 中的用戶聯(lián)系人等信息。

蘋果宣布,iOS13 將于當?shù)貢r間 9 月 19 日星期四正式發(fā)布(北京時間 9 月 20 日推出)。在這之前,蘋果或?qū)l(fā)布補丁修復上述漏洞,以保證所有升級 iOS13 系統(tǒng)的蘋果設備的安全。

與非網(wǎng)整理自網(wǎng)絡!

蘋果

蘋果

蘋果公司(Apple Inc.),是美國的一家跨國科技公司,總部位于美國加州庫比蒂諾硅谷,由史蒂夫·喬布斯和斯蒂夫·蓋瑞·沃茲尼亞克共同創(chuàng)立。公司最初從事電腦設計與銷售業(yè)務,后發(fā)展為包括設計和研發(fā)電腦、手機、穿戴設備等電子產(chǎn)品,提供計算機軟件、在線服務等業(yè)務 。

蘋果公司(Apple Inc.),是美國的一家跨國科技公司,總部位于美國加州庫比蒂諾硅谷,由史蒂夫·喬布斯和斯蒂夫·蓋瑞·沃茲尼亞克共同創(chuàng)立。公司最初從事電腦設計與銷售業(yè)務,后發(fā)展為包括設計和研發(fā)電腦、手機、穿戴設備等電子產(chǎn)品,提供計算機軟件、在線服務等業(yè)務 。收起

查看更多

相關推薦

電子產(chǎn)業(yè)圖譜