久久久久网站_国产精品久久国产精品_久久精品在线观看视频_99热最新_免费亚洲成人_亚洲欧美视频

黑鯊> 資訊>蘋果iPhone XS存在利用VoiceOver非法入侵漏洞

蘋果iPhone XS存在利用VoiceOver非法入侵漏洞

2018-10-15 1


VoiceOver是蘋果配置在iOS設備上的語音輔助軟件,具備屏幕閱讀器的功能,因此視障者及其他無法正常使用App的用戶都可以通過VoiceOver來進行操作,位置在[設置] - [通用] - [輔助功能] - [VoiceOver]。

iOS黑客Jose Rodriguez本周五發現了一個通過VoiceOver未修復漏洞繞開訪問權限驗證,直接獲取目標iPhone內照片和通訊錄通話記錄的途徑。

蘋果iPhone XS存在利用VoiceOver非法入侵漏洞

讓目標iPhone保持鎖屏狀態,給該iPhone打電話,隨后不選擇接聽而是選擇“消息”并選擇“自定義消息”進入短信界面,隨后通過Siri來激活VoiceOver,回到短信界面,點擊相機圖標,在用iPhone XS的側面按鈕調用Siri時,雙擊屏幕則會觸發此BUG,此時鍵盤輸入框隨便輸入一個聯系人的首字母,便會出現通訊錄,進入該聯系人并點擊“新建聯系人”,然后點擊“添加照片”,就能看到目標iPhone中的所有照片了。

選擇任意一個聯系人,還可以查看到目標iPhone與這名聯系人之前的通話記錄。

類似的VoiceOver漏洞還有別的黑客通過其他手段證實存在,而這次公開的方法顯然要簡易得多,甚至都不需要什么技術含量。

需要告訴大家的是,利用Siri激活VoiceOver繞開鎖屏這個大漏洞,早在2016年iOS 10.1.1時期就被廣泛曝出,此事在國外引起了不小的反響。不過由于VoiceOver是為少數人群設計的輔助功能,普通用戶對其關注甚少,因此對于該BUG的討論包括對蘋果的問責也隨時間推移而逐漸止息。

但是沒想到直到現在這個BUG還沒被修復,包括運行最新iOS 12.0.1的iPhone X和iPhone XS都可以利用同樣的手段被攻擊,很讓人無語,所以我們來看看蘋果這次能不能做出“遲來”的反應。

想要防范這個漏洞,除了等待蘋果修復外,你可以在[設置] - [Siri與搜索]中找到“鎖定時允許使用Siri”功能并將其關閉掉。同樣的禁用按鈕也可以在[設置] - [面容ID與密碼]或[觸控ID與密碼] - [鎖定時允許訪問]標題下找到。

蘋果iPhone XS存在利用VoiceOver非法入侵漏洞

上一篇: 英特爾與華為技術生態再升級,云管端都是重頭戲 下一篇: Windows 10升級后導致無聲,但可手動恢復音頻驅動

主站蜘蛛池模板: 免费一区二区 | 国产精品永久久久久久久www | 成人免费日韩 | 男女羞羞免费视频 | 亚洲视频免费观看 | 久久国产精品精品国产色婷婷 | 亚洲高清视频一区二区 | 综合网伊人 | 欧美aaaaa | 亚洲毛片在线 | 久久精品手机视频 | 欧美专区在线 | 久久精品高清视频 | 日韩在线视频一区 | 老妇激情毛片免费 | 中文字幕综合在线 | 亚洲福利一区二区 | 国产一区91精品张津瑜 | 男女精品久久 | 欧美在线一区二区三区 | 亚洲国产区 | 精品免费国产视频 | 水蜜桃久久夜色精品一区 | 成人在线精品 | 欧美二区三区 | 久久精品亚洲精品国产欧美 | 国产目拍亚洲精品99久久精品 | 成人精品在线视频 | 精品国产一区二区三区性色av | 国产1区在线 | 国产黄色大片在线免费观看 | 岛国精品| 日本亚洲一区二区 | 色综合久久天天综合网 | 成人国产精品 | 国产福利在线视频 | 国产日韩av一区二区 | 精品不卡 | 精品久久一区 | 欧美精品1区2区3区 精品国产欧美一区二区 | 国产性色视频 |