千家信息网

iOS 13 绕过锁屏密码漏洞

发表于:2024-09-27 作者:千家信息网编辑
千家信息网最后更新 2024年09月27日,iOS 13 很快就要发布了,在未正式发布之前,西班牙的安全研究员 Jose Rodriguez 公开了一个漏洞,能够查绕过锁屏密码查看通讯录、照片、短信。在 iOS 设备上,当屏幕锁定时,用户无法查
千家信息网最后更新 2024年09月27日iOS 13 绕过锁屏密码漏洞

iOS 13 很快就要发布了,在未正式发布之前,西班牙的安全研究员 Jose Rodriguez 公开了一个漏洞,能够查绕过锁屏密码查看通讯录、照片、短信。

在 iOS 设备上,当屏幕锁定时,用户无法查看设备中保存的信息,比如通讯录、照片、短信等都是无法打开的。这个漏洞的利用原理是给目标手机拔打 FaceTime 电话,然后呼叫 Sir,开启旁白功能(VoiceOver),点击自定义能够找到联系人列表的入口,具体的操作过程可以参考 POC 视频演示地址:https://www.ioshacker.net/thread-180-1-1.html

据了解, iOS 其他的版本也有类似的漏洞,已知的有 iOS 6.1、iOS 7、 iOS 8.1 和 iOS 12.1 也有类似的安全漏洞。

Jose Rodriguez 是在 iOS 13 beta 版中发现该漏洞,已于7月17日将该漏洞提交给了苹果,虽然两个月过去了,但是研究人员测试 iOS 13 的 Gold Master (GM) 版本还是能复现这个漏洞,而 iOS 13 的最终版本将于 9 月 19 日推送给用户,所以 iOS 13 正式版大概率不会修复该漏洞。


漏洞 版本 安全 照片 用户 短信 设备 通讯 通讯录 研究 密码 两个 人员 信息 入口 功能 原理 地址 安全漏洞 将于 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 导致输入数据库无效的原因有哪些 南通海航软件开发服务至上 网络安全工作会议 留痕 谷歌商店总是服务器错误 重庆安卓软件开发一般要多少钱 港版ps4连接ea服务器 mc服务器管理员恶搞 数据库引擎服务失败能用吗 云服务器爆品秒杀 安装数据库提示安装日志文件 生物多媒体和网络技术 广州科盟互联网科技连锁有限公司 广东省公安厅网络安全管理局 南沙区软件开发贵吗 什么是专利文摘数据库 求生之路2联机什么服务器延迟低 filemaker数据库 网络安全展商名录 数据库安全使用用户创建用户 数据库的关系是什么 深圳pdu服务器电源批发 西藏麻将软件开发 海南土地资产管理软件开发 网络安全工作教育 国家建立网络安全监督 商用服务器怎么连接 现在主流数据库 无线网络安全类型从哪看 数据库线上销售需求分析 河南麦秸影像网络技术有限公司
0