楼主:
Lsamia (samia)
2015-09-23 11:21:41http://3c.ltn.com.tw/news/20593
文/记者谭伟晟/ 2015-09-22 10:00
才刚发生 App store 病毒事件,iOS 9 又传出有严重漏洞,这次闯祸的是 Siri,由于这
项语音助理的功能,让任何人都可以跳过手机的密码锁定画面,直接进入手机相册,查看
用户的各种图片与照片!
根据《TechWorm》报导,iOS 9 被发现一个严重的漏洞,用户就算开启密码保护、甚至是
指纹辨识的情况下,都可以被轻意绕过锁定画面,进入照片 App 中查看各种照片!具体
的破解方式如下:
连续四次输入错误的锁定密码,注意不要输入到第五次,会造成装置锁定
先随意输入 3 个数字,在要按第四个数字键的同时,长按 Home 键唤醒 Siri
问 Siri 现在的时间,Siri 会跳出时钟显示时间
点击时钟以启动时钟 App
会显示“世界时钟”的画面,选择“加入”(也就是“+”的符号)
随便打些字让搜寻找不到任何结果,快速点击输入的字串以圈选,并且弹出功能列表
点选“共享”,再选择“讯息”
收件人随便打,接着收起键盘,快速点击字串两次,会进入“新增 iMessage”(如果没
有,退回到上一步重来)
点击“新增连络资讯”
点击“新增照片”-“选择照片”
接着就可以查看各种装置内的照片了
要避免这种状况,关闭 Siri 功能是最优先的选择。进入“设定”-“密码”,在锁定时
允许取用的项目中,将 Siri 关闭,就可以避免有心人利用这个漏动偷看手机内照片。
心得:
这应该算是绕很大圈的保安Bug吧,
不过苹果本来就不是资安见长的公司,这样想其实也还好,
尤其对于国内的使用者来说,SIRI几乎跟没什么用一样,
关掉也不会怎么样,平常摆在手机里的照片还是要好好挑选过,
不然可能有什么不能给人看得被人看到(误