蘋果于不久前正式推送了 iOS 12.1 系統,新版本中將帶來包括群組 FaceTime,以及針對 iPhone XS、iPhone XS Max、iPhone XR 的雙 SIM 卡激活支持等。不過一位黑客發現,一同到來的還有一個繞過鎖屏的漏洞。
YouTube 頻道 videosdebarraquito 上傳了一個視頻,詳細展示了繞過漏洞的方法。新的方法和此前通過 VoiceOver 功能繞過鎖屏的方法類似,不過這一次黑客是通過 FaceTime 功能來完成的。
黑客對這一漏洞的描述如下:
你接到電話,或者你要求 Siri 撥打電話(也可以是通過撥號鍵盤),并且將其轉至 FaceTime 呼叫,就可以訪問聯系人列表。你還可以通過 3D Touch 功能,在聯系人信息上進行展開,查看更多信息、以及點擊聯系電話號碼,撥打新的呼叫。
UP 主備注:打開飛行模式不是必須的,展示中打開飛行模式是為了獲取時間瀏覽聯系人信息。
據該視頻的 UP 表示,這一漏洞存在于 iOS 12.1 上。這一漏洞需要物理接觸實施,因此對處于無人看管狀態下的手機能帶來威脅。
【來源:IT之家】