Klaida leidžia pasiekti „iPhone“ nuotraukas, net jei ji yra užrakinta

Re „iPhone“

Panašu, kad vartotojai, kurie daug laiko praleidžia ieškodami būdų apeiti „iPhone“ užrakto kodą, niekada nerimsta. Neseniai buvo atrastas naujas metodas, kuris naudojasi a klaidą ar saugumo pažeidimas, leidžiantis neteisėtam vartotojui pasiekti „iPhone“ nuotraukas ir pranešimus, net jei jis yra apsaugotas slaptažodžiu arba „Touch ID“.

Minėtą klaidą atrado EveryThingApplePro ir iDeviceHelp ir turėtų įtakos bet kuriam „iPhone“, kuriame įdiegta „iOS 8“ ar naujesnė versija. Šio metodo paslaptis yra tarsi apgauti ar sujungti „Siri“, kad ji suteiktų mums prieigą prie šio turinio, todėl aš jau numatau, koks gali būti laikinas sprendimas, kad neleistinas vartotojas negalėtų matyti mūsų nuotraukų ar pranešimų.

Nauja klaida leidžia apeiti „iPhone“ užrakto kodą

Visų pirma, reikia paaiškinti, kad norint pakartoti šį gedimą, turi teisę neturintis leidimo vartotojas fizinė prieiga prie „iPhone“ ir aukos telefono numerio žinojimas. Veiksmai, kuriuos reikia atlikti norint pasiekti „iPhone“ nuotraukas ir pranešimus neįvedus slaptažodžio, būtų šie:

  1. Skambiname arba „FaceTime“ į „iPhone“, kurį norime užpulti.
  2. Bakstelime pranešimo piktogramą gaunamo skambučio ekrane.
  3. Norėdami pasirinkti atsakymo langą, pasirenkame «Pasirinktinis pranešimas».
  4. Mes suaktyviname „Siri“ ir sakome „Suaktyvinti„ VoiceOver “.
  5. Pranešimo ekrane dukart paliečiame skambinančiojo vardo lauką ir palaikome pirštą antru bakstelėjimu.
  6. Mes grojame klaviatūra kuo greičiau. Norint pasiekti norimą efektą, mums gali tekti kelis kartus atlikti 5 ir 6 veiksmus. Jei norime pamatyti pranešimus, čia turime pasirinkti bet kurį kontaktą. Jei norime pamatyti nuotraukas, tęsiame kitą žingsnį.
  7. Dabar mes paprašome „Siri“ išjungti „VoiceOver“.
  8. Grįžtame prie „Messages“ ir viršutinėje juostoje užrašome skambinančio asmens vardo pirmąją raidę.
  9. Paliečiame šalia esančią informacijos piktogramą ir sukuriame naują kontaktą.
  10. Mes pasirenkame «Pridėti nuotrauką». Tai leis mums pamatyti visas ritinėlio nuotraukas.

Kaip apsisaugoti nuo šio saugumo pažeidimo

Aš žinau, kad jiems labai sunku į mane atsižvelgti, tačiau prieš porą mėnesių aš parašiau el. Laišką „Apple“, kuriame pasiūliau jiems šiek tiek pakeisti tai, kaip mes pasikviečiame „Siri“. Aš jų paprašiau, kad suaktyvinus viską „Siri“ užrakinimo ekrane suaktyvės tik tada, jei klausysitės Ei, Siri mūsų balsu arba paspauskite pradžios mygtuką pirštu, kurio piršto atspaudas yra registruotas. Problema, todėl parašiau jums, yra ta, kad norėdami, kad „Hey Siri“ funkcija būtų suaktyvinta ir veiktų, turime turėti prieigą prie „Siri“ iš užrakto ekrano; jei mes suaktyvinsime pastarąjį, bet kuris pirštas gali iškviesti „Siri“.

Kol „Apple“ nedaro kažko panašaus į tai, ko paprašiau, Sprendimas yra eiti į „Settings / Touch ID and code“, įvesti slaptažodį ir išjungti „Siri“ užrakinimo ekrane. Gerai, jei taip elgsimės, bent jau mano „iPhone 7“, yra tai, kad „Siri“ iškvietimas registruotu pirštu veikia, tačiau blogas dalykas yra tas, kad mes negalėsime naudoti „Ei, Siri“ iš užrakto ekranas.

Ši klaida yra naujausioje „iOS 10.2“ beta versijoje, todėl negalime žinoti, ar taip bus ir išleidus galutinę versiją. Gerai, kad specializuoti tinklaraščiai turi paskelbti klaidą, yra tai, kad „Apple“ galų gale sužinos apie savo egzistavimą ir padidinsime tikimybę, kad ši klaida bus greičiau ištaisyta. Tuo tarpu galbūt geriausia elgtis taip, kaip aš: mano „iPhone“ liečia tik aš. Taigi nėra jokio neteisėto vartotojo, kuris galėtų pasiekti bet ką iš mano (arba sugadinti mano „iPhone“!). Ar nerimaujate dėl šio naujo saugumo trūkumo, su kuriuo jie gali matyti visas jūsų nuotraukas nenaudodami slaptažodžio?


Jus domina:
Pasak „Apple“, tai yra efektyviausia kompanija pasaulyje saugumo srityje
Sekite mus „Google“ naujienose

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Marcosas Trabanco sakė

    Koks gėdas, kad galėčiau pamatyti nuotraukas, kurias darau per dieną, taip pat reikia, kad „iPhone“ ilgą laiką būtų kažkieno rankose, man niekas nerūpi (bet jei jie pataisys, chapo) !!!