蘋果iOS新漏洞:鎖屏下利用VoiceOver可向他人發照片
新酷產品第一時間免費試玩,還有眾多優質達人分享獨到生活經驗,快來新浪眾測,體驗各領域最前沿、最有趣、最好玩的產品吧~!下載客戶端還能獲得專享福利哦!
新浪科技訊 10月16日上午訊息,據中國香港地區媒體報道,有業餘iOS黑客發現iOS新漏洞,只要利用VoiceOver功能,就能在iPhone鎖屏的情況下,檢視當中照片併發送出去,此漏洞在最新的iOS 12.0.1尚未修復。
業餘iOS黑客Jose Rodriguez在個人YouTube頻道,示範突破鎖屏開啟相片。他利用另一部手機打電話給該iPhone,選擇以自訂資訊回覆未接來電,輸入任何字詞,然後喚醒Siri要求開啟VoiceOver功能。
返回資訊介面後,點按相機標誌,然後一邊叫出Siri,一邊重複點選螢幕,引致螢幕變黑。VoiceOver觸發隱藏的使用者介面功能,在螢幕向左滑動,便會進入相片庫,雙擊選擇相片後,會返回資訊應用程式。他利用此方法不斷將相片加入資訊的文字輸入框中,VoiceOver會一邊朗讀相片的詳細資料,最後可以檢視甚至傳送多張相片,至最初撥打電話的另一部手機。
報道稱,外國科技網站AppleInsider用安裝最新iOS 12.0.1系統的iPhone X及iPhone XS,測試了以上的入侵方式,成功入侵兩部手機,證實Rodriguez所言非虛。
iOS 12.0.1的漏洞不只一個, 蘋果 早前推出iOS 12.0.1更新後,有不同使用者反映遇到各類問題,如共用Apple ID、不同手機號碼的家庭成員,其iMessage會自動向錯誤物件亂髮相同資訊;亦有使用者表示更新後,打電話短短20分鐘,電量由94%跌至88%,相信上述問題均要等待下次更新解決。