有用戶發(fā)現(xiàn)了 iOS 7系統(tǒng)最新的鎖屏安全漏洞,利用該漏洞可以繞過默認(rèn)的密碼輸入界面。這次的安全漏洞最快允許攻擊者5秒鐘完成。當(dāng)然,這已經(jīng)不是 iOS 7第一次被爆出有安全漏洞。這次的安全漏洞需要一些特定的條件才能正常工作。
需要注意的是,通過該方法繞過鎖屏后,只能訪問鎖屏前正在前臺運行的應(yīng)用。雖然,不能訪問整個 iOS 7系統(tǒng),但根據(jù)不同的應(yīng)用,用戶的隱私還是有危險的。經(jīng)過測試后發(fā)現(xiàn), iOS 7.0.6和 iOS 7.1.1系統(tǒng)均受到影響。想要測試該漏洞,通知中心需要有一個未接來電,而且需要可以在鎖屏界面訪問控制中心。下面是詳細(xì)步驟:
1.開啟任意應(yīng)用,鎖屏。
2.激活設(shè)備并訪問控制中心,隨后進(jìn)入飛行模式,拉下通知中心,點擊未接來電。
只需簡單的幾個操作,就可以訪問鎖定設(shè)備時沒有退出的應(yīng)用。下面是視頻演示。想要避免該漏洞只需關(guān)閉在鎖屏訪問控制中心即可。iOS 8中該漏洞不可用,目前還不清楚蘋果是否會發(fā)布補(bǔ)丁,修正該安全漏洞。