A Bug lehetővé teszi az iPhone-on lévő fényképek elérését, még akkor is, ha zárolva vannak

IPhone Bug

Úgy tűnik, hogy azok a felhasználók, akik sok időt töltenek az iPhone zárkódjának megkerülésére, soha nem nyugszanak. Nemrégiben egy új módszert fedeztek fel, amely kihasználja az a bogár vagy biztonsági megsértés, amely engedély nélküli felhasználót tesz lehetővé akkor is hozzáférhet fényképekhez és üzenetekhez iPhone készülékén, ha jelszóval védett vagy Touch ID.

Az említett hibát az EveryThingApplePro és az iDeviceHelp és hatással lenne minden olyan iPhone-ra, amelyen iOS 8 vagy újabb verzió van telepítve. Ennek a módszernek az a titka, mintha a Sirit becsapná vagy összecsomagolná, hogy hozzáférést biztosítson számunkra ehhez a tartalomhoz, ezért már előre látom, mi lehet az ideiglenes megoldás annak megakadályozására, hogy illetéktelen felhasználók megnézzék a fotóinkat vagy az üzeneteinket.

Az új hiba lehetővé teszi az iPhone zárolási kódjának megkerülését

Először is meg kell magyarázni, hogy a hiba megismétléséhez az illetéktelen felhasználónak rendelkeznie kell fizikai hozzáférés az iPhone-hoz és az áldozat telefonszámának ismerete. A következő lépések az iPhone fényképeihez és üzeneteihez való hozzáféréshez a jelszó megadása nélkül a következők:

  1. Hívást vagy FaceTime-et kezdeményezünk a támadni kívánt iPhone-on.
  2. Megérintjük az üzenet ikont a bejövő hívás képernyőn.
  3. Az „Egyéni üzenet” lehetőséget választjuk a válaszablak megnyitásához.
  4. Aktiváljuk a Sirit, és azt mondjuk: "A VoiceOver aktiválása".
  5. Az üzenet képernyőn duplán koppintunk a hívó fél névmezőjére, és ujjunkkal tartjuk a második csapot.
  6. Amilyen gyorsan csak lehet, a billentyűzeten játszunk. Előfordulhat, hogy többször meg kell tennünk az 5. és a 6. lépést a kívánt hatás elérése érdekében. Ha meg akarjuk tekinteni az üzeneteket, itt ki kell választanunk bármelyik kapcsolattartót. Ha meg akarjuk tekinteni a fotókat, folytatjuk a következő lépéssel.
  7. Most azt kérjük Siritől, hogy "kapcsolja ki a VoiceOver-t".
  8. Visszatérünk az Üzenetek oldalra, és a felső sávba írjuk a hívó fél nevének első betűjét.
  9. Megérintjük a közeli információ ikont, és létrehozunk egy új névjegyet.
  10. A "Fotó hozzáadása" lehetőséget választjuk. Ezáltal az összes fotót láthatjuk a tárcsán.

Hogyan védhetjük meg magunkat ettől a biztonsági megsértéstől

Tudom, hogy nagyon nehéz számukra figyelembe venniük, de pár hónappal ezelőtt írtam egy e-mailt az Apple-nek, amelyben azt javasoltam, hogy módosítsák kissé a Sirire való hivatkozást. Azt kérdeztem tőlük, hogy minden aktiválva a Siri csak akkor aktiválódik a zár képernyőn, ha hallgat Szia Siri hangunkkal, vagy nyomja meg a start gombot egy ujjal, amelynek ujjlenyomatát regisztrálták. A probléma, és ezért írtam neked, hogy ahhoz, hogy a "Hey Siri" funkció aktiválva és működőképes legyen, a zár képernyőn aktiválnunk kell a Sirit; ha aktiváljuk az utóbbit, bármelyik ujj meghívhatja Sirit.

Amíg az Apple nem csinál valami hasonlót ahhoz, amit kértem, a A megoldás az, hogy lépjen a Beállítások / Érintésazonosító és kód menüpontba, tegye be a jelszót és deaktiválja a Sirit a zárolási képernyőn. Az a jó, ha így csináljuk, legalábbis az iPhone 7-en, az, hogy a Siri regisztrált ujjal történő meghívása működik, de a rossz az, hogy nem fogjuk tudni használni a "Hé, Sirit" a zárból képernyő.

A hiba megtalálható az iOS 10.2 legújabb bétaverziójában, így nem tudhatjuk, hogy a végleges verzió megjelenésekor is így lesz-e. Az a jó, hogy a speciális blogoknak hibát kell közzétenniük, hogy az Apple végül tud a létezéséről, és növeljük annak esélyét, hogy a hiba hamarabb kijavításra kerül. Közben talán a legjobb, ha úgy csinálok, mint én: az iPhone-t csak én érintem meg. Tehát nincs olyan illetéktelen felhasználó, aki bármihez hozzáférhetne (vagy megszakíthatná az iPhone -imat!). Aggódik ez az új biztonsági hiba, amellyel jelszavának használata nélkül láthatják az összes fotót?


Önt érdekli:
Az Apple szerint a világ leghatékonyabb vállalata a biztonság területén
Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Mark Trabanco dijo

    Mekkora fecsegés ahhoz, hogy lássam a napi fotóimat, az iPhone-t is sokáig más kezébe kell adnod, nem érdekel semmi (de ha kijavítják, akkor chapo) !!!