免费服务热线:400-661-9909
您的位置:首页 > 扬子时评 > 扬子时评 > iPhone 6S锁屏时 有可能被获取通讯录
在线登报
iPhone 6S锁屏时 有可能被获取通讯录
  • 作者:佚名 2016/4/7 15:28:33 来源:扬子晚报 【字号: 】 查看

  频因漏洞上头条的苹果产品,再次被曝光出新问题。英国《卫报》昨晨报道称,一位用户就发现了苹果iPhone 6S和iPhone 6S Plus新漏洞:在锁屏的情况下,可以直接获取手机中的通讯录和照片等信息。报道指出,此前苹果意外推送了iOS9.3.1正式版,主要是为了修复iOS9.3正式版内置的Safari浏览器、信息和邮件等程序内的链接点击没有反应的问题。然而就在新版本推出后不久,再次出现这一安全问题。

  安全漏洞

  利用3D Touch功能

  可获取通讯录信息

  《卫报》指出,攻击者可以通过长按Home键或者语音指令启动Siri,然后要求虚拟助手进行推特搜索。如果搜索结果包含可执行的联系人数据,比如电子邮箱地址,攻击者就可以利用3D Touch手势呼出相关菜单,继而发送电子邮件、添加或修改联系人信息。在3D Touch的“快速操作”菜单中,点击“添加到现有联系人”就可以打开iPhone的联系人清单。

  报道指出,这使得恶意攻击者能够完全获得手机用户的所有联系方式。在适当配置下,攻击者还可以进一步访问手机的照片库。

  此外,攻击者还可以利用这个漏洞通过Siri的搜索结果来访问WhatsApp的好友信息。需要特别指出的是,上述操作均有可能在手机未被解锁的情况下,攻击者就可以获得上述手机用户的个人信息。

  权限要求   

  授权Siri访问存风险

  iPhone 6S受影响

  报道称,需要指出的是,这一安全漏洞必须在特定情况下才能奏效。手机用户必须授权Siri访问他们的账户、推特照片库或相关应用以及手动设置服务权限才行。如果用户担心自己的设备被非法入侵了,可以通过设置菜单关闭Siri来禁用Siri与推特整合的功能。

  报道称,这一安全缺陷仅影响有3D Touch屏幕的设备,也就是iPhone 6S和6S Plus 。目前苹果方面尚未对该安全缺陷进行回应。

  专家提醒

  苹果手机用户

  别急着更新系统

  360公司IOS安全研究团队负责人高雪峰表示,现在根据最新的通报情况来看,漏洞主要会造成黑客在手机锁屏的情况下,通讯录和照片等个人信息泄漏,应该属于中高危漏洞,所有漏洞都需要满足一定的条件才能完成。目前来看,只要手机没有被盗,还在机主手中,手机内个人信息还是安全的。

  高雪峰提醒,用户在苹果发布新的系统以后,最好不要立即更新,最好等待15天-30天时间,等待苹果公司发布更加稳定版本以后再更新,避免自己信息泄漏。

  黎史翔 (据《法制晚报》)

【免责声明:本站所发表的文章,大部分来源于各相关媒体或者网络,内容仅供参阅,与本站立场无关。如有不符合事实,或影响到您利益的文章,请及时告知,本站立即删除。谢谢监督。】
发表评论
* 评论内容:
* 用户名:匿名发表 *不选请在前面输入您的大名
* 验证码: 验证码,看不清楚?请点击刷新验证码 *请输入4位数的验证码
 
发表评论须知:
一、所发文章必须遵守《互联网电子公告服务管理规定》;
二、严禁发布供求代理信息、公司介绍、产品信息等广告宣传信息;
三、严禁恶意重复发帖;
四、严禁对个人、实体、民族、国家等进行漫骂、污蔑、诽谤。
广告联系电话
免费服务热线:400-661-9909

广告服务传真:025-84460253
业务一部:13809039462点击这里给我发消息
业务二部:13913827499点击这里给我发消息
业务三部:13851727332点击这里给我发消息
业务四部:15905145739点击这里给我发消息

关于我们 | 服务条款 | 法律声明 | 广告服务 | 联系我们 | 网站地图 | 会员协议

版权所有 南京海盟广告有限公司 CopyRight 2009-2017 扬子晚报广告部 All Rights Reserved.

电话:400-661-9909 传真:025-84460253 地址:江苏省南京市中山南路230号安瑞大厦4楼 QQ热线:494305431

苏ICP备11044080号-5