小編來(lái)報(bào):有人揭露了跳過(guò)iPhone屏鎖,竊取手機(jī)照片的新方法,而Apple幾天前才發(fā)布了類似漏洞補(bǔ)丁。
九月下旬,iPhone狂熱粉何塞·羅德里格斯(Jose Rodriguez),其YouTube頻道“videosdebarraquito”廣為人知,發(fā)現(xiàn)還有一種方法可跳過(guò)iPhone鎖屏。該方法適用于新發(fā)布的iPhone XS,該型號(hào)iPhone運(yùn)行著Apple最新版移動(dòng)操作系統(tǒng)iOS 12。
羅德里格斯展示了黑客如果通過(guò)物理訪問(wèn)攻擊目標(biāo)設(shè)備,利用Siri及VoiceOver屬性竊取用戶手機(jī)照片。
10月8日,Apple發(fā)布了iOS12.0.1,修補(bǔ)了該漏洞(CVE-2018-4380)。
不過(guò),幾天后的10月12日,羅德里格斯又展示了另一種適用于iOS 12.0.1的鎖屏旁路。
該新方法同樣需要用到Siri和VoiceOver,通過(guò)其無(wú)障礙屬性的朗讀功能,幫助視覺(jué)障礙者了解屏幕內(nèi)容及按鍵。
首先,黑客會(huì)給目標(biāo)設(shè)備打電話,如果不知道手機(jī)號(hào)碼的話,可叫Siri讀出來(lái)。打完電話,黑客可通過(guò)通話頁(yè)面點(diǎn)擊Messages圖標(biāo),之后再借Siri激活VoiceOver。
該方法與之前的鎖屏旁路相似,即利用VoiceOver調(diào)出隱藏鍵與隱藏功能。這些按鍵在屏幕上找不到,但可通過(guò)VoiceOver找到并激活。黑客可利用該方法打開(kāi)“照片庫(kù)”,并查看最近的照片。
與之前的鎖屏旁路相比,該新方法更簡(jiǎn)單,且黑客不僅可通過(guò)該方法查看照片,同時(shí)還能將照片發(fā)送到其他設(shè)備。除此之外,該新方法帶來(lái)的風(fēng)險(xiǎn)更大,因其可將目標(biāo)手機(jī)全分辨率照片發(fā)送到其他設(shè)備,而之前的入侵方法只能查看尺寸更小的預(yù)覽圖圖像。
-
iPhone
+關(guān)注
關(guān)注
28文章
13500瀏覽量
206242 -
iOS
+關(guān)注
關(guān)注
8文章
3399瀏覽量
153124
原文標(biāo)題:iPhone鎖屏旁路漏洞“辭舊迎新”
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
電源效率測(cè)量方法
精選好文!噪聲系數(shù)測(cè)量的三種方法
一種永磁電機(jī)用轉(zhuǎn)子組件制作方法
6種方法去除焊接應(yīng)力

OpenHamrony4.0去除鎖屏是一種什么體驗(yàn)?觸覺(jué)智能給你支支招

一種創(chuàng)新的動(dòng)態(tài)軌跡預(yù)測(cè)方法

一種基于光強(qiáng)度相關(guān)反饋的波前整形方法

一種簡(jiǎn)單高效配置FPGA的方法

BitEnergy AI公司開(kāi)發(fā)出一種新AI處理方法
一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法

直流無(wú)刷電機(jī)調(diào)速有幾種方法及應(yīng)用
d鎖存器解決了sr鎖存器的什么問(wèn)題
測(cè)量串聯(lián)電路的Q值有幾種方法
MCUXpresso IDE下在線聯(lián)合調(diào)試雙核MCU工程的三種方法

評(píng)論