当前位置:首页 > 消费电子 > 消费电子
[导读]从iOS 12正式版至今,尽管出现过各种各样的问题,但还从未有重大漏洞的出现。不过,最近的这个漏洞有点可怕!日前在中国香港地区,有业余iOS黑客发现了iOS的致命新漏洞。该漏洞会利用VoiceOver功能,在iPhone锁屏的情

从iOS 12正式版至今,尽管出现过各种各样的问题,但还从未有重大漏洞的出现。不过,最近的这个漏洞有点可怕!

日前在中国香港地区,有业余iOS黑客发现了iOS的致命新漏洞。该漏洞会利用VoiceOver功能,在iPhone锁屏的情况下,查看并发送设备中的照片。最为可怕的是,该漏洞在最新的iOS12.0.1系统中还未修复。

 

业余黑客Jose在其个人YouTube频道示范了突破解锁来打开图片,他使用另一部手机打电话给该iPhone,选择以自订信息回复的方式未接来电,输入任意字词后,竟然可以通过唤醒Siri来要求开启VoiceOver功能。

开启了VoiceOver功能的设备返回信息界面后,点按相机图标,一边叫出Siri一边重复点击屏幕,则会引导屏幕黑屏。这时VoiceOver会触发隐藏的使用者界面功能,屏幕向左滑动即会进入图片库。他使用这种方式可以不断将相片加入到信息的文字输入框中,甚至发送给其他的手机。

目前苹果对于该漏洞还没有正式回复,如果该Bug不能及时解决地话,将会严重影响到用户的隐私及信息安全。

各位果粉们,近期得看好自己的宝贝手机了!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

为应对处理器安全漏洞,美国时间1月8日,苹果发布iOS、Safari和macOS三款软件的安全更新,这三款软件的最新版本分别为iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

关键字: 处理器 漏洞 软件

以下内容中,小编将对路由器的相关内容进行着重介绍和阐述,希望本文能帮您增进对路由器的了解,和小编一起来看看吧。

关键字: 路由器 漏洞 网络通信

在对2020年互联网的展望中,计算机学家们已经在开始着手重新研究,重新考虑每一件事:从IP地址到DNS,再到路由表单和互联网安全的所有事情。

关键字: 网络安全 漏洞 物联网

为增进大家对蓝牙技术的认识,本文将对蓝牙的传输原理以及蓝牙中的“BLESA”漏洞予以探讨。

关键字: 蓝牙 指数 漏洞

字节跳动将开启员工期权兑换,价格为126美元/股。

关键字: 字节 Chrome 漏洞

多年来,新思科技软件质量与安全部门一直在帮助企业发现并修复其软件中的漏洞。

关键字: 新思科技 CVE 漏洞

拒绝服务是Web服务器常见的漏洞之一,这可能是由于超长URL或者畸形HTTP Header等原因引起的。

关键字: 新思科技 服务器 漏洞

随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。

关键字: 嵌入式 代码 漏洞

身份认证可以保护用户隐私,但是网络攻击者也在想方设法绕过密码检查,如果软件本身就有明显漏洞,风险则会更大。

关键字: 新思科技 网络安全 漏洞

最近,苹果公司面临重大安全漏洞,该漏洞可能会拦截所有用户的非接触信息。

关键字: iOS14 安全 漏洞
关闭
关闭