前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >iPhone xs出现新漏洞(含复现视频)

iPhone xs出现新漏洞(含复现视频)

作者头像
用户5878089
发布2019-07-25 16:19:27
6780
发布2019-07-25 16:19:27
举报

漏洞说明

无意间在网上看到iPhone xs出现了漏洞,漏洞的大概内容是:

无需密码就可访问通讯录和相册

好像每次新款的iPhone出来都会有类似的问题,按照网上,我们有师傅(绝对的土豪师傅)测试了一下:

复现方式

主要有如下几个步骤:

  • 在锁屏上打开Siri,借助Siri打开Voice Over开关。
  • 借助来电转到短信界面。
  • 在短信界面卡出空白bug,访问通讯录,并且借助通讯录访问相册。

复现的视频如下所示:

视频内容

防范措施

防范措施如下:

  • 打开 Face ID 功能,因为这个漏洞的使用前提是禁用Face ID。
  • 禁用 Siri 在锁定屏幕上的访问权限。

后记

目前苹果官方还没有给出修复意见,大家可以勉强按照上述方法修复,有xs的土豪注意一下,小心被查岗。。。。。。

不过话说回来了,苹果系统安全性还是比较高的,这个锁屏的漏洞利用起来实际上也很鸡肋,比如需要在本地利用,还需要知道手机号码,况且只能知道相册的内容,不过最为极客,就是要来研究安全问题的,土豪朋友们不必过于担心。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-10-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 无级安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
语音识别
腾讯云语音识别(Automatic Speech Recognition,ASR)是将语音转化成文字的PaaS产品,为企业提供精准而极具性价比的识别服务。被微信、王者荣耀、腾讯视频等大量业务使用,适用于录音质检、会议实时转写、语音输入法等多个场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档