才釋出幾個小時 有黑客發現了iOS 12.1一個新的密碼繞過漏洞

Editor發表於2018-11-01

據外媒報導,就在蘋果為iOS 12釋出了安全補丁幾個小時後,iOS狂熱愛好者、黑客Jose Rodriguez在 iOS 12.1 中發現了又一個漏洞,即可以在繞過密碼的情況下使用群組FaceTime訪問聯絡人列表。正如Rodriguez在YouTube上上傳的視訊那樣,使用者可以通過接聽電話或讓Siri打電話然後切換到FaceTime上來利用密碼繞過漏洞。


視訊地址:

https://v.youku.com/v_show/id_XMzg5NTk5MDAyNA==.html?spm=a1z3jc.11711052.0.0&isextonly=1


一旦切換到FaceTime狀態下,即便裝置還處於鎖屏狀態,使用者只要進入右下角選單並點選“新增聯絡人”之後就可以訪問iPhone上的完整聯絡人列表。


才釋出幾個小時 有黑客發現了iOS 12.1一個新的密碼繞過漏洞


另外,在訪問聯絡人列表之後,使用者還能通過使用iOS 3D Touch功能檢視地址簿的每一位聯絡人的額外資訊並且還能發起新的通話。


Rodriguez表示,他發現這個新的密碼繞過漏洞可以在所有支援蘋果群組FaceTime功能的iPhone機型上使用。不過他也指出,若想要解決掉這個漏洞則可以通過關閉Siri在主螢幕上使用功能就可以。


來源:cnBeta.COM

相關文章