0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种方法可跳过iPhone锁屏

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-19 15:03 次阅读

小编来报:有人揭露了跳过iPhone屏锁,窃取手机照片的新方法,而Apple几天前才发布了类似漏洞补丁。

九月下旬,iPhone狂热粉何塞·罗德里格斯(Jose Rodriguez),其YouTube频道“videosdebarraquito”广为人知,发现还有一种方法可跳过iPhone锁屏。该方法适用于新发布的iPhone XS,该型号iPhone运行着Apple最新版移动操作系统iOS 12。

罗德里格斯展示了黑客如果通过物理访问攻击目标设备,利用Siri及VoiceOver属性窃取用户手机照片。

10月8日,Apple发布了iOS12.0.1,修补了该漏洞(CVE-2018-4380)。

不过,几天后的10月12日,罗德里格斯又展示了另一种适用于iOS 12.0.1的锁屏旁路。

该新方法同样需要用到Siri和VoiceOver,通过其无障碍属性的朗读功能,帮助视觉障碍者了解屏幕内容及按键。

首先,黑客会给目标设备打电话,如果不知道手机号码的话,可叫Siri读出来。打完电话,黑客可通过通话页面点击Messages图标,之后再借Siri激活VoiceOver。

该方法与之前的锁屏旁路相似,即利用VoiceOver调出隐藏键与隐藏功能。这些按键在屏幕上找不到,但可通过VoiceOver找到并激活。黑客可利用该方法打开“照片库”,并查看最近的照片。

与之前的锁屏旁路相比,该新方法更简单,且黑客不仅可通过该方法查看照片,同时还能将照片发送到其他设备。除此之外,该新方法带来的风险更大,因其可将目标手机全分辨率照片发送到其他设备,而之前的入侵方法只能查看尺寸更小的预览图图像。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13177

    浏览量

    200196
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3323

    浏览量

    149191

原文标题:iPhone锁屏旁路漏洞“辞旧迎新”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    编写PLC程序的7种方法

    种方法是最原始最初级的写法,也是最简单的一种写法,比如第一步置位M0,M0接通后控制某个结果,结果实现后复位M0,再置位M1,依次进行l流程控制。这种写法通用所有的PLC。
    发表于 01-02 11:08 5266次阅读
    编写PLC程序的7<b class='flag-5'>种方法</b>

    PoE以太网供电的两种方法

    PoE以太网供电的两种方法  PoE(Power over Ethernet)以太网供电是一种通过以太网电缆向网络设备传输电力的技术。它可以为无线接入点、IP电话、网络摄像机、交换机等设备提供
    的头像 发表于 11-28 15:51 561次阅读

    PCB走线镀锡:用这种方法,既简单又漂亮!

    PCB走线镀锡:用这种方法,既简单又漂亮!
    的头像 发表于 10-17 15:10 1713次阅读
    PCB走线镀锡:用这<b class='flag-5'>种方法</b>,既简单又漂亮!

    在RL78/G13芯片上通过可控硅实现风机调速的一种方法

    在RL78/G13芯片上通过可控硅实现风机调速的一种方法
    的头像 发表于 09-28 16:23 652次阅读
    在RL78/G13芯片上通过可控硅实现风机调速的<b class='flag-5'>一种方法</b>

    pwm产生的三种方法

    pwm产生的三种方法 PWM(Pulse Width Modulation)是一种常用的控制技术,可以通过调节开关管的通断时间,通过改变输出波形的占空比来实现对电路的控制。在现代工业控制中,PWM
    的头像 发表于 09-02 10:25 5932次阅读

    为什么修不好,进水的手机,一种方法解决

    修理故障维
    学习电子知识
    发布于 :2023年07月17日 00:12:09

    芯片功能测试的五种方法

    芯片功能测试常用5种方法有板级测试、晶圆CP测试、封装后成品FT测试、系统级SLT测试、可靠性测试。
    发表于 06-09 16:25

    分享芯片功能测试的五种方法

    芯片功能测试常用5种方法有板级测试、晶圆CP测试、封装后成品FT测试、系统级SLT测试、可靠性测试。
    的头像 发表于 06-09 15:46 1928次阅读
    分享芯片功能测试的五<b class='flag-5'>种方法</b>!

    是否有一种方法可以使用Arduino的代码块IDE与ESP MCU起工作?

    你知道是否有一种方法可以使用 Arduino 的代码块 IDE 与 ESP MCU 起工作?Code Blocks 是个非常好的轻量级 IDE,已经适用于几乎所有的 Arduino 开发板。
    发表于 06-09 08:35

    有没有一种方法可以在没有任何自动编译器的情况下完全以汇编语言编写LPC812代码?

    你好。有没有一种方法可以在没有任何自动编译器的情况下完全以汇编语言编写 LPC812 代码? 最好是,如果这可以通过 IDE 完成而无需手动配置链接器。
    发表于 05-22 07:22

    7种方法教您怎么进步电感Q值

    7种方法教您怎么进步电感Q值 7种方法教您怎么进步电感Q值电感Q值指的是电感质量因素,般来说,电感Q值从十几到几百的都有。近日小编接到来自山东,江西,江苏等省份多个仪器外表及检测行业的客户发来
    发表于 05-19 15:08

    噪声系数测量的三种方法

    本文介绍了测量噪声系数的三种方法:增益法、Y系数法和噪声系数测试仪法。这三种方法的比较以表格的形式给出。
    的头像 发表于 05-18 11:02 894次阅读
    噪声系数测量的三<b class='flag-5'>种方法</b>

    有没有一种方法可以发送和接收不会阻塞的Http数据单片机?

    状态,是否需要重新启动,或者是否有新的固件更新,或者其他。这切都按预期工作,并按照我的期望进行操作。我遇到的问题是,每当节点需要将该 ping 发送到服务器时,LED 字符串会短暂冻结(大约秒钟)。所以我的问题是,有没有一种方法
    发表于 05-15 07:40

    nodemcu sdk 151如何添加一种方法来更改UART缓冲区大小?

    nodemcu sdk 151 如何添加一种方法来更改 UART 缓冲区大小.. uart.set_buffer( id, bufsize ) eLUA 支持更改 我需要大 Rx 和小 Tx。 我
    发表于 05-09 11:16

    有没有一种方法可以在“附加板管理器 URL”中指定旧版本?

    总而言之, 我有个在 ESP8266 上使用 painlessMesh 的项目。 已经工作了好几个月了。 不幸的是,最新版本的 8266 内核导致 painlessMesh 编译错误。 有没有一种方法可以在“附加板管理器 URL”中指定旧版本
    发表于 05-08 08:25