與非網(wǎng) 9 月 17 日訊,早前蘋果已正式發(fā)布旗下的新款 iPhone 11 系列設備以及 iOS 13。而近日一位安全人員發(fā)現(xiàn)了一個存在于 iOS 13 中的漏洞,其允許黑客即使在 iPhone 處于鎖屏狀態(tài)下仍舊可以竊取用戶信息。
據(jù)了解,這是個密碼旁路漏洞,簡單來說,就是黑客能不用解鎖直接訪問你的 iPhone 通訊錄信息。
近日一位名叫何塞·羅德里格茲(Jose Rodriguez)的安全研究人員發(fā)布了一段 YouTube 視頻并展示了他在現(xiàn)有的 iOS 13 系統(tǒng)中發(fā)現(xiàn)的漏洞,它可以讓黑客利用手機的“信息回復”及“Voice-over”功能跳過鎖屏保護的安全機制。
Rodriguez 在網(wǎng)上上傳了使用該漏洞進行攻擊的詳細操作過程,其攻擊的方式可以分成以下步驟:
1、使用自定義消息回復來電。
2、啟用 VoiceOver 功能。
3、禁用 VoiceOver 功能
4、將新聯(lián)系人添加到自定義消息
5、單擊聯(lián)系人圖像以打開選項菜單,然后選擇“添加到現(xiàn)有聯(lián)系人”。
6、當顯示聯(lián)系人列表時,點擊其他聯(lián)系人以查看其信息。
Rodriguez 解釋說,他在 2019 年 7 月 17 日便就此漏洞聯(lián)系了蘋果公司,而當時 iOS13 仍處于測試階段。
值得注意的是 Jose Rodriguez 去年也在 iOS 12.1 上發(fā)現(xiàn)了一個類似的漏洞,黑客不僅可以訪問手機用戶的聯(lián)系人,還可以訪問他或她的照片。不過蘋果隨后修補了此問題。而最新發(fā)現(xiàn)的漏洞則讓黑客可以察看目標 iPhone 中的用戶聯(lián)系人等信息。
蘋果宣布,iOS13 將于當?shù)貢r間 9 月 19 日星期四正式發(fā)布(北京時間 9 月 20 日推出)。在這之前,蘋果或?qū)l(fā)布補丁修復上述漏洞,以保證所有升級 iOS13 系統(tǒng)的蘋果設備的安全。
與非網(wǎng)整理自網(wǎng)絡!