IOS 13-s olev lünk möödub lukustusekraanist ja võimaldab juurdepääsu kontaktandmetele

SEE iOS 13 ilmub sel neljapäeval (19/9), kuid kui arvate, et Apple’i uus mobiilne operatsioonisĂĽsteem ei esita (ega pane toime) “turvarikkumist”, võib olla parem see uuesti kaaluda.

Erinevalt pahavara- ja nuhkvarast (mis aitab häkkeritel seadmetest sisse murda, et kasutajatelt teavet koguda) on iOS-i kaitsesĂĽsteemidest mööda hiilimiseks ja seadmest teatud teabele juurdepääsemiseks veel “praktilisi” viise, mida oleme mitu korda maininud. .

Jällegi Hispaania häkkerid Jose Rodriguez osutades uuele iOS-i veale, mis võimaldas iPhone’i kontaktandmetele juurde pääseda; seekord mõjutas probleem aga OS-i uut versiooni selle laiemale avalikkusele ilmumise eel.

“Tehnika”, mida Rodriguez kasutas lĂĽnga kasutamiseks, on sarnane sellega, mida ta demonstreeris iOS 12.1-ga seotud rikke korral. Nagu ĂĽlaltoodud videost on näha, peab iOS 13 lukustusekraanist möödumiseks ja iPhone’i kontaktandmetele juurdepääsemiseks rakendusele Messages juurdepääsu saamiseks see seade kõne saama; sealt edasi “mängib” ta Siriga, et lubada / keelata funktsioon VoiceOver, kuni näeb seadme kontakte.

Teatud kontaktikaarte vaadates on võimalik saada e-posti aadress, aadressiandmed peale inimese numbri. Mõlemad AppleInsider Kui palju Verge reprodutseerib ülaltoodud protseduuri ja ütleb selle versiooni Hr Gold (GM) iOS 13-l on endiselt nõrkusi, kuid tundub, et probleem on lahendatud iOS 13.1-s, mis on juba kolmandas testiversioonis ja ilmub hiljem sel kuul (30/9).

Ehkki potentsiaalselt invasiivne, on selle protsessi edukaks lõpuleviimiseks kõigi toimingute sooritamiseks vaja fĂĽĂĽsilist juurdepääsu iPhone’ile ja mõnda aega; lisaks peab rĂĽndaja teadma teie numbrit / e-posti aadressi, et teie seadmesse helistada (või FaceTime-kõne).

Kuid kui teil on sellises olukorras puugid kõrva taga, siis teadke, et saate ennast kaitsta seda tüüpi sissetungi eest, keelates Siri lukustatud ekraanil (Seaded »Puudutuse ID / näo ID ja kood» Siri), mis muudab inimese VoiceOveri sisselülitamise võimatuks jne.