iOS 13漏洞已在iOS 13.1的测试版中得到修复 于9月30日推出


Apple计划下周发布iOS 13 , 但一位安全研究人员已经发现了锁屏旁路 。该漏洞允许您绕过锁定屏幕并访问iPhone上的所有联系信息 。Jose Rodriguez发现了这个漏洞 , 并透露他于7月17日向Apple报告了这个漏洞 , 但它仍然在9月19日发布的iOS 13的Gold Master(GM)版本中工作 。
【iOS 13漏洞已在iOS 13.1的测试版中得到修复 于9月30日推出】Rodriguez去年发现了针对iOS 12.1的锁屏攻击 , 而这款最新的iOS 13版旁路使用了类似的技术 。它涉及激活FaceTime呼叫 , 然后从Siri访问配音功能以启用对联系人列表的访问 。然后 , 您可以从联系人列表中获取电子邮件地址 , 电话号码 , 地址信息等 。
画外音是漏洞利用的关键
Verge已经测试并确认旁路程序适用于在iPhone X上运行的iOS 13 GM 。但是 , 您无法访问照片 。当然 , 这需要物理访问iPhone , 并且有时间启动FaceTime呼叫并启用画外音 。
Rodriguez表示 , 该漏洞利用似乎已在iOS 13.1的测试版中得到修复 , Apple计划于9月30日推出 。
这是iOS中一长串锁屏绕过漏洞的最新版本 。2013年iOS 6.1中的一个错误允许攻击者访问电话记录 , 联系信息甚至照片 。iOS 7还包含一个类似的安全漏洞 , 你可以绕过iOS 8.1锁屏 , iOS 12.1也有问题 。

    推荐阅读