iOS 13 很快就要发布了,在未正式发布之前,西班牙的安全研究员 Jose Rodriguez 公开了一个漏洞,能够查绕过锁屏密码查看通讯录、照片、短信。

在 iOS 设备上,当屏幕锁定时,用户无法查看设备中保存的信息,比如通讯录、照片、短信等都是无法打开的。这个漏洞的利用原理是给目标手机拔打 FaceTime 电话,然后呼叫 Sir,开启旁白功能(VoiceOver),点击自定义能够找到联系人列表的入口,具体的操作过程可以参考 POC 视频演示地址:https://www.ioshacker.net/thread-180-1-1.html

据了解, iOS 其他的版本也有类似的漏洞,已知的有 iOS 6.1、iOS 7、 iOS 8.1 和 iOS 12.1 也有类似的安全漏洞。
Jose Rodriguez 是在 iOS 13 beta 版中发现该漏洞,已于7月17日将该漏洞提交给了苹果,虽然两个月过去了,但是研究人员测试 iOS 13 的 Gold Master (GM) 版本还是能复现这个漏洞,而 iOS 13 的最终版本将于 9 月 19 日推送给用户,所以 iOS 13 正式版大概率不会修复该漏洞。

最新文章

  1. 下载判断Android和iOS
  2. ASP.NET MVC Module
  3. UItableVIew初探
  4. CI框架源码阅读笔记9 CI的自动加载机制autoload
  5. Okio 1.9简单入门
  6. Ubuntu15.04装机配置脚本
  7. 怎么给ABBYY FineReader Mac导入图像
  8. hdu 1166 树状数组 线段树入门
  9. Silverlight 中 TreeView 的数据绑定
  10. dojo.declare
  11. js调用百度地图接口
  12. 网络防火墙和NAT地址转换
  13. Java-idea-安装配置优化等
  14. Shell基础知识(一)
  15. make报错
  16. vim上下左右键输出A B
  17. 一切的浮点型进行计算操作都要用BigDecimal
  18. android 使用 sqlite
  19. [label][Fireworks][转载] Web Slices - Fireworks CS5
  20. pascal 的字符串操作

热门文章

  1. 分析android studio的项目结构
  2. 洛谷 P2572 [SCOI2010]序列操作
  3. 并查集模板题----P3367 【模板】并查集
  4. vue 异步加载远程组件(支持编译less语法)
  5. SQL Server避免漏加where条件导致的批量误操作
  6. JVM调优实战:G1中的to-space exhausted问题
  7. SpringBoot:处理跨域请求
  8. 玩转 SpringBoot 2 快速搭建 | Spring Tool Suite篇
  9. JSON格式提取相同属性的某个值
  10. python 13 内置函数2