早前苹果已正式发布旗下的新款iPhone 11系列设备以及iOS 13。而近日一位安全人员发现了一个存在于iOS 13中的漏洞,其允许黑客即使在iPhone处于锁屏状态下仍旧可以窃取用户信息。
近日一位名叫Jose Rodriguez的安全研究人员发布了一段YouTube视频并展示了他在现有的iOS 13系统中发现的漏洞:通过进行FaceTime呼叫,然后启用Siri VoiceOver功能,iPhone用户便可以访问电话所有者的联系人列表。这可以为黑客提供包括电话号码,电子邮件地址,街道地址等个人信息而无需解锁设备。VoiceOver允许Siri读取iPhone显示屏上显示的文本,并被视为盲人或视力受损者的辅助功能。
Jose Rodriguez表示,他在7月17日向Apple发送了一个显示漏洞的视频,但它却仍然出现在iOS 13 Gold Master(GM)版本中。值得注意的是Jose Rodriguez去年也在iOS 12.1上发现了一个类似的漏洞,黑客不仅可以访问手机用户的联系人,还可以访问他或她的照片。?不过Apple随后在稍后的更新中修补了此问题。?而最新发现的漏洞则让黑客可以察看目标iPhone中的用户联系人等信息。
就像他去年发现的漏洞一样,新的iOS 13漏洞要求黑客必须长时间持有目标的iPhone以完成整个信息获取过程。除此以外他还需要第二部手机才能与目标iPhone发起FaceTime通话,预计Apple将在iOS 13.1中修补此漏洞。
免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!
蜗牛派
科大讯飞首款立式大屏AI学习机LUMIE 10系列正式上市
傅利叶智能在2023世界人工智能大会上发布GR-1通用人形机器人
网易旗下游戏《永劫无间》将于7月14日转为免费游戏
蔚来等16家车企“握手言和”签署《汽车行业维护公平竞争市场秩序承诺书》
开发者知识分享社区“博客园”寻求商业化努力绝境求商开设捐助通道
软银旗下ARM寻求上市前提高芯片设计价格 已告知多家智能手机制造商
瑞萨电子发布全新工业用微处理器MPU—RZ/T2L
微软Bing在线绘图ImageCreator功能正式公测所有用户都可直接使用
引入OpenAI大型语言模型后 必应搜索引擎访问量增加15%
宝尊集团与阿里云达成战略合作,加速全面上云与数字化产品集成
网宿科技嘉定云计算数据中心入选“2022年上海市新型数据中心创新发展案例”
索尼中国新品发布会定档2022年3月29日 ZV-E1相机可能发布