主题 : 苹果iPhone XS存在利用VoiceOver非法入侵漏洞
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62056(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

苹果iPhone XS存在利用VoiceOver非法入侵漏洞

VoiceOver是苹果配置在iOS设备上的语音辅助软件,具备屏幕阅读器的功能,因此视障者及其他无法正常使用App的用户都可以通过VoiceOver来进行操作,位置在[设置] - [通用] - [辅助功能] - [VoiceOver]。
iOS黑客Jose Rodriguez本周五发现了一个通过VoiceOver未修复漏洞绕开访问权限验证,直接获取目标iPhone内照片和通讯录通话记录的途径。

让目标iPhone保持锁屏状态,给该iPhone打电话,随后不选择接听而是选择“消息”并选择“自定义消息”进入短信界面,随后通过Siri来激活VoiceOver,回到短信界面,点击相机图标,在用iPhone XS的侧面按钮调用Siri时,双击屏幕则会触发此BUG,此时键盘输入框随便输入一个联系人的首字母,便会出现通讯录,进入该联系人并点击“新建联系人”,然后点击“添加照片”,就能看到目标iPhone中的所有照片了。

选择任意一个联系人,还可以查看到目标iPhone与这名联系人之前的通话记录。
类似的VoiceOver漏洞还有别的黑客通过其他手段证实存在,而这次公开的方法显然要简易得多,甚至都不需要什么技术含量。
需要告诉大家的是,利用Siri激活VoiceOver绕开锁屏这个大漏洞,早在2016年iOS 10.1.1时期就被广泛曝出,此事在国外引起了不小的反响。不过由于VoiceOver是为少数人群设计的辅助功能,普通用户对其关注甚少,因此对于该BUG的讨论包括对苹果的问责也随时间推移而逐渐止息。
但是没想到直到现在这个BUG还没被修复,包括运行最新iOS 12.0.1的iPhone X和iPhone XS都可以利用同样的手段被攻击,很让人无语,所以我们来看看苹果这次能不能做出“迟来”的反应。
想要防范这个漏洞,除了等待苹果修复外,你可以在[设置] - [Siri与搜索]中找到“锁定时允许使用Siri”功能并将其关闭掉。同样的禁用按钮也可以在[设置] - [面容ID与密码]或[触控ID与密码] - [锁定时允许访问]标题下找到。

级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

关注苹果板块!支持楼主发帖!活跃无痕论坛!回复永不停歇!
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62056(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以看看,了解一下。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107043 WHB
贡献值: 0 点
在线时间: 51886(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

感谢楼主的分享。
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62428
威望: 501152 点
无痕币: 18466 WHB
贡献值: 1142040 点
在线时间: 60611(时)
注册时间: 2009-03-18
最后登录: 2024-04-19

这个可以了解了解。
标签
级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

大红苹果甜又香,买个苹果喜洋洋,配套资讯在哪里,哪个更比无痕强?
非常感谢楼主提供的分享!辛苦辛苦!
级别: 六行秋雁
UID: 298293
精华: 0
发帖: 6834
威望: 7595 点
无痕币: 6899 WHB
贡献值: 0 点
在线时间: 360(时)
注册时间: 2018-04-22
最后登录: 2024-04-19

了解了
感谢LZ分享
Total 3.944906(s) query 4, Time now is:04-19 21:33, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛