iOS系统最近被爆出了一个漏洞,小伙伴们自己的手机相册一般都是有密码的吧!现在siri可以帮助小伙伴们不用密码查看照片了。对于这个bug,小编只想说干的漂亮!玩笑罢了,勿当真。
这个漏洞由EverythingApplePro和iDeviceHelPS发现,这场“惨案”是从Siri开始的:
1、获知机主的手机号码。
如何获得?只要向 Siri 问一句“我是谁?”你的信息很可能就被和盘托出——这里指的是你的手机号码。亲测了一下,第一次是失败的:
但是,如果你已经按照这个设置,弹出来的就是这个界面( Siri 就这么出卖了我……的手机号):
2、呼叫第一个步骤获取的受害者号码,甚至可以用FaceTime来打电话。
3、点击消息,自定义(弹出“新消息”屏幕),输入回复。用Home键激活Siri,说出“启用VoiceOver”的语音命令,然后返回消息屏幕。
接下来这一步可能无法一次成功,但在多次尝试之后还是有可能成功。在输入号码栏上双击并按住,然后立即点击键盘。多次重复此操作,直至键盘上方出现slide-in的效果,然后向Siri表示“停用Voice OVer”。
4、在顶栏上输入联系人的首字母,点击名字上圆形的“i”图标。新建一个联系人,点击添加照片、选择照片。
即使iPhone没有解锁,仍然能够通过这一方法正常浏览该手机用户的相册。同时,只需选择任意联系人,也可以看到相关短信内容。
尽管苹果似乎知道了这个bug ,但是该bug尚未被修复,为了保证安全,不让大家看到自己手机里的小秘密,建议进行下面的操作:禁止在锁屏下使用Siri,在设置中找到“Siri -> 锁屏访问 ”,关掉。
softpedia预估,在iOS 10.2正式版本中,这个问题可能得到修复,目前,iOS 8到最新的iOS 10.2 beta 3版本的系统都受到这一漏洞的影响。