博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iOS 7.1再曝致命Bug 可轻松绕过锁屏密码访问通讯录
阅读量:6861 次
发布时间:2019-06-26

本文共 360 字,大约阅读时间需要 1 分钟。

hot3.png

iOS 7.1.1目前存在的漏洞不仅仅包括邮件系统,就Siri也出现了问题,该漏洞能让让任何人轻松绕过锁屏密码访问通讯录,并可直接拨打电话或发送短信。

用户可以在不知道锁屏密码的情况下直接呼出Siri,“以打电话给X”(注意X只能是姓氏)或者“Call X”(X可以是任意英文字母),即可调出所有该姓氏或者字母开头的电话号码,而在点击“其他”后更是可以直接访问所有通讯录。目前这个漏洞暂时是无解的,除非你关掉Siri。

尽管Siri本身已经对于通讯录权限做了限制,如直接想通过Siri访问通讯录,则提示必须要输入密码解锁才可。但该漏洞是采用了姓氏引导的方式来使用Siri,从而进入通讯录,只能证明苹果在这方面考虑的还不够周全。

 

转载于:https://my.oschina.net/safedog/blog/261664

你可能感兴趣的文章
界面之下:还原真实的 MVC、MVP、MVVM 模式
查看>>
《OOD启思录》—本书中引用到的其他图书
查看>>
网站建设前要注意这些网站设计误区可能会毁了网站
查看>>
《乐高EV3机器人搭建与编程》一1.2 LEGO系列产品
查看>>
《HTML、CSS、JavaScript 网页制作从入门到精通》——6.3 表格的边框
查看>>
《Spring攻略(第2版)》——1.9 用依赖检查属性
查看>>
并发集合(七)创建并发随机数
查看>>
论文导读:面向卷积神经网络的卷积核冗余消除策略
查看>>
当下流行架构中的一些技术思考
查看>>
Hadoop学习第四天之hadoop命令操作(上)
查看>>
走进阿里云:做云数据、大计算的No.1
查看>>
Gradle 基础
查看>>
listview优化(中)
查看>>
当安全遇上AI 阿里聚安全算法挑战赛完美收官
查看>>
怪”博士闵万里:用人工智能,解决吃饭出行问题
查看>>
ES6 + Webpack + React + Babel 如何在低版本浏览器上愉快的玩耍(下)
查看>>
日志服务(原SLS)新功能发布(8)--日志服务Web Tracking功能
查看>>
kvm虚拟化学习笔记(十三)之kvm虚拟机磁盘文件读取小结
查看>>
kvm虚拟化学习笔记(四)之kvm虚拟机日常管理与配置
查看>>
SlideView 图片滑动(扩展/收缩)展示效果
查看>>