更多全球網(wǎng)絡(luò)安全資訊盡在E安全官網(wǎng)www. 小編來(lái)報(bào):iOS12.1發(fā)布的第二天,某研究員揭露一個(gè)新的密碼繞過(guò)方法,,利用該方法,,即使在上鎖的設(shè)備上,你也可輕松查看設(shè)備聯(lián)系人的電話號(hào)碼及電子郵件地址,。 當(dāng)iOS設(shè)備上鎖時(shí),,你必須解鎖才能查看該設(shè)備的聯(lián)系人列表。不過(guò)遺憾的是,,某研究員發(fā)現(xiàn)了一個(gè)極為簡(jiǎn)單的方法,,你可以繞過(guò)該安全策略查看用戶的聯(lián)系人。 安全研究員何塞·羅德里格斯(JoseRodriguez)發(fā)現(xiàn),,你可通過(guò)以下步驟,,查看上鎖的iOS12.1設(shè)備上的電話號(hào)碼及電子郵件地址: 1.使用Siri撥打一個(gè)電話號(hào)碼; 2.當(dāng)你呼叫的用戶接通電話后,,點(diǎn)擊FaceTime按鈕,,發(fā)起FaceTime呼叫; 3.等待FaceTime呼叫時(shí),,上滑屏幕,,啟用飛行模式。之后再向下滑,,回到FaceTime界面,; 4.點(diǎn)擊內(nèi)含“...”的圓圈(); 5.進(jìn)入下一個(gè)界面,,點(diǎn)擊“ + Add Person”選項(xiàng)(),; 6.在“Add Person”界面,,通過(guò)鍵入來(lái)查看自動(dòng)填充于搜索列表的聯(lián)系人及其信息。你還可通過(guò)搜索其全名,,以查看某特定用戶的全部聯(lián)系信息,。 為展示該密碼繞過(guò)的運(yùn)作方式,羅德里格斯創(chuàng)建了一個(gè)YouTube視頻,,向觀眾顯示,,查看設(shè)備的聯(lián)系方式并非難事。 通常而言,,保護(hù)你的手機(jī)免受這類漏洞侵?jǐn)_最好的方式是,,看管好你的手機(jī),不要讓其他人接觸你的手機(jī),。
|
|