iOS9新漏洞曝光:隐私相册被看光

投稿人/来源: | 2015-09-22 11:25 |

iOS9更新之后,依然存在很多问题,每一次大版本更新之后或多或少都会遇到一些BUG或者漏洞。最近有人报告了iOS9存在比较严重的安全漏洞。任何人都可以绕过密码查看私密相册。

具体的操作步骤如下:

随意输入错误的四位数密码,连续输入四次(记住,如果连续输错五次,设备都会被暂时锁定)

第五次输入密码时,先随意输入三个错误数字,在输入第四位数密码的同时长按 Home 键召唤 Siri

由于连续输错五次密码,此时设备被暂时锁定,不过 Siri 已先被激活

询问 Siri 现在时刻

在 Siri 的回答界面上点击时钟图标,进入“时钟”程序

点击“时钟”程序右上角的“+”图标

在选取城市的搜索栏里随便输入一个地名

点击搜索栏空白处,召唤出复制/粘贴菜单,然后点击“全选”→“分享”

在“分享”界面中点击信息图标,进入“信息”程序

在“收件人”一栏里随便输入几个英文字母(注意中文不行),然后点击“换行”

点击两次上在一步里输入的那几个英文字母,进入“简介”界面

点击“创建新联系人”然后点击“添加照片”,即可浏览相册

点击“添加到现有联系人”即可浏览联系人信息。

虽然看上去操作步骤比较多,稍微有点复杂,但对于iPhone用户来说,这样的漏洞不需要任何技术含量,所有人都可以实现绕过密码查看相册或者联系人。所以安全问题是比较严重的。