9月16日,【公交快遞移動情報局】表示,據(jù)外電報道,安全設(shè)計像美麗一樣,各有各的看法。
首批獲得蘋果iOS 8系統(tǒng)的人已經(jīng)開始體驗,有安全頭腦的預(yù)覽者開始尋找其中的漏洞和缺陷。西班牙加那利群島的37歲士兵何塞·羅德里格斯(Jose Rodriguez)就是這么一個人。他因發(fā)現(xiàn)了iOS的“繞過鎖屏漏洞”而出名,在使用iOS 8系統(tǒng)iPhone時,他迅速發(fā)現(xiàn)了漏洞:蘋果語音激活助手Siri是最糟糕的保護(hù)軟件。在iOS 8他可以從主屏激活Siri,而軟件讓他繞過鎖屏在Facebook頁面發(fā)布內(nèi)容或查看筆記和通話記錄,不需要密碼。他在YouTube上展示了這個漏洞。
但結(jié)果是這并非新出現(xiàn)的問題,也不是軟件漏洞。在iOS 7同樣可以做到這點。在iOS 6中,其他人同樣可以用你的手機(jī)發(fā)布令人難堪的Facebook狀態(tài)。在iOS 7中的“Siri缺陷”,可讓攻擊者“繞過鎖屏獲得應(yīng)用、聯(lián)系人和通話記錄的完全使用權(quán),并可發(fā)送短信和電郵”。
以前蘋果修復(fù)了允許攻擊者操縱緊急呼叫功能或鬧鐘功能繞過鎖屏的漏洞,但蘋果希望用戶能通過Siri避免輸入密碼的麻煩,盡管安全研究者指出了缺陷,但蘋果一直保留這個功能。有一個方法可以阻止Siri讓其他人繞過手機(jī)密碼控制系統(tǒng)。在設(shè)置時,你必須選擇密碼,然后關(guān)閉Siri的“鎖屏訪問”歡迎陌生人的功能。
Siri為什么默認(rèn)繞過鎖屏?因為蘋果的iOS開發(fā)者似乎將Siri便利因素——無需密碼就能輕易更新Facebook或看通話記錄——視為比讓陌生人更難訪問信息更為重要的因素。羅德里格斯猜測:“蘋果可能不想閹割Siri的功能?!?/p>
YouTube一位受歡迎的評論員發(fā)現(xiàn)了羅德里格斯的視頻,稱這個功能是“iOS 8的Facebook特有問題”。這暗示蘋果應(yīng)該讓用戶選擇是否允許Siri繞過鎖屏,但不應(yīng)默認(rèn)?;蛘咦層脩暨x擇在鎖屏?xí)r哪些應(yīng)用可以被陌生人訪問。
1.《6s怎么用鬧鐘跳過鎖屏?我來告訴你答案正式版推送前發(fā)現(xiàn)新漏洞 iOS8中Siri能繞過鎖屏》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《6s怎么用鬧鐘跳過鎖屏?我來告訴你答案正式版推送前發(fā)現(xiàn)新漏洞 iOS8中Siri能繞過鎖屏》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進(jìn)行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/gl/2982003.html