iPhone中文网>iOS 13,iPhone,ios,硬件资讯>正文
iOS 13再曝新漏洞:即使iPhone锁屏也会被窃取用户信息
iOS 13再曝新漏洞:即使iPhone锁屏也会被窃取用户信息
来源:TGBUS原创作者:胖涛2019-09-14 12:45
iOS 13正式版将于9月19日推送,除了新机型外搭载该系统外,iPhone 6s及后续机型也可以升级至最新系统。然而近日有安全人员发现了存在于iOS 13中的漏洞,允许黑客即使在iPhone处于锁屏状态下仍旧可以窃取用户信息。

苹果于本周正式推出了全新iPhone 11系列新机,该系列机型已经开启预订并将于9月20日发货。此外,iOS 13正式版也将于9月19日推送,除了新机型外搭载该系统外,iPhone 6s及后续机型也可以升级至最新系统。然而近日有安全人员发现了存在于iOS 13中的漏洞,允许黑客即使在iPhone处于锁屏状态下仍旧可以窃取用户信息。

据悉,安全研究人员Jose Rodriguez发布了一段YouTube视频并展示了他在现有的iOS 13系统中发现的漏洞:通过进行FaceTime呼叫,然后启用Siri VoiceOver功能,iPhone用户便可以访问电话所有者的联系人列表。这可以为黑客提供包括电话号码,电子邮件地址,街道地址等个人信息而无需解锁设备。VoiceOver允许Siri读取iPhone显示屏上显示的文本,并被视为盲人或视力受损者的辅助功能。

iOS 13再曝新漏洞:即使iPhone锁屏也会被窃取用户信息

iOS 13再曝新漏洞:即使iPhone锁屏也会被窃取用户信息

iOS 13再曝新漏洞:即使iPhone锁屏也会被窃取用户信息

Jose Rodriguez表示,他在7月17日向Apple发送了一个显示漏洞的视频,但它却仍然出现在iOS 13 Gold Master(GM)版本中。值得注意的是Jose Rodriguez去年也在iOS 12.1上发现了一个类似的漏洞,黑客不仅可以访问手机用户的联系人,还可以访问他或她的照片。 不过Apple随后在稍后的更新中修补了此问题。 而最新发现的漏洞则让黑客可以察看目标iPhone中的用户联系人等信息。

新的iOS 13漏洞要求黑客必须长时间持有目标的iPhone以完成整个信息获取过程。除此以外他还需要第二部手机才能与目标iPhone发起FaceTime通话,预计Apple将在iOS 13.1中修补此漏洞。


回到顶部