据外媒的报道,有业余iOS黑客发现iOS新漏洞,只要利用VoiceOver功能,就能在iPhone锁屏情况下,查看当中照片并发送出去,此漏洞在最新iOS 12.0.1尚未修复。
该业余iOS黑客示范了突破锁屏打开相片,利用另一部手机打电话给该iPhone,选择以自订信息回复未接来电,输入任何字词,然后唤醒Siri要求开启VoiceOver功能;返回信息界面后,点按相机标志,然后一边叫出Siri,一边重复点击屏幕,引致屏幕变黑;VoiceOver触发隐藏使用者介面功能,在屏幕向左滑动,便会进入相片库,双击选择相片后,会返回信息应用程式;利用此方法不断将相片加入信息文字输入框中,VoiceOver会一边朗读相片的详细资料,最后可以查看甚至发送多张相片至最初拨打电话的另一部手机;国外科技网站用安装最新iOS 12.0.1系统iPhone X及iPhone XS,测试以上入侵方式取得成功成功入侵;这段时间以来iOS系统的漏洞不只一个,在早前推出iOS 12.0.1更新后,如共用Apple ID、不同手机号码家庭成员,其iMessage会自动向错误对象乱发相同信息;电话短短20分钟,电量由94%跌至88%;苹果要想尽办法解决了。
领取专属 10元无门槛券
私享最新 技术干货