蘋(píng)果ios13新漏洞bug:不解鎖iPhone就能查看聯(lián)系人
iOS13正式版還沒(méi)有發(fā)布,但是已經(jīng)研究人員發(fā)現(xiàn)了這個(gè)系統(tǒng)的不少漏洞。
近日,一位名叫JoseRodriguez的安全研究人員,展示了iOS13的新漏洞,同時(shí)他還試圖告訴蘋(píng)果如何利用VoiceOver和Siri的漏洞。甚至可以在不解鎖iPhone的情況下,不受限制地訪問(wèn)存儲(chǔ)在設(shè)備上的聯(lián)系人名單。
從實(shí)際進(jìn)行的過(guò)程看,在消息屏幕上,用戶必須使用Siri打開(kāi)VoiceOver,然后將其關(guān)閉。但在切換VoiceOver之后,用戶可以跳轉(zhuǎn)到添加聯(lián)系人字段,這樣就可以查看手機(jī)中的所有聯(lián)系人信息了。
此前,Rodriguez曾在iOS12中發(fā)現(xiàn)過(guò)另一套復(fù)雜的漏洞利用。其允許用戶借助VoiceOver查看目標(biāo)iPhone中存儲(chǔ)的照片和聯(lián)系人,與iOS13上的情況非常相似。
值得一提的是,JoseRodriguez已經(jīng)把這個(gè)問(wèn)題反饋給了蘋(píng)果,而后者也已經(jīng)知曉了漏洞,后續(xù)就看正式版中是不是要解決了。