您的位置:云骑士 > 科技 > 分享 >

一句语音指令攻破IOS保安防线 Apple Siri 轻易连结联络人资料库

时间:2020-11-30 09:54:34
一句语音指令攻破IOS保安防线
Apple Siri 轻易连结联络人资料库 Apple 上月中旬开放 iOS 7.1.1 供用家更新系统,其主要修正 TouchID 指纹辨识问题、程式错误及保安漏洞,但 Apple 万料不到 Siri 语音助手成为缺口,让用家可绕过密码屏幕锁直接存取联络人清单,所有资料一览无遗。

据外国用家指出, iOS 7.1.1 系统存在重要隐私性漏洞,即使 iPhone 5S 能使用 TouchID 指纹辨识或传统 PIN 码锁定系统, iOS 仍能轻易启动联络人电话簿,内建含的名称、电话号码、电邮、地址等已输入的私人重要资料详尽显示,而且无需任何技术设定。

经验证后,若透过 Siri 直接打开「联络资讯」,系列要求解锁才能连繫「联络资讯」,但是次漏洞让用家只需启动 Siri 语音助手,并说出「打电给 ' 某人 ' 」或一些非电话簿内的联络人,若 Siri 未能寻获, 便会列出整个联络人电话簿,让用家随意致电或传递短讯给电话簿任何联络人,情况令人担忧。

而其他如相簿或网页浏览等程式未有发现出现此问题。建议用家即时关闭 Siri 语音助手,待 Apple 修补漏洞后再重启。用家可于「设定」中选取「一般」,并将「 Siri 」关闭。 Apple 是次严重疏忽,望 Apple 尽快修补其漏洞。

IOS BUG

点击阅读全文

相关下载
相关视频
相关教程
最新教程