
7月16日消息 iOS 13目前仍處于測試階段,因此存在漏洞也是在所難免的。不過最近在iOS 13測試版系統中發現的安全漏洞尤為值得注意,這一漏洞将允許未經授權的用戶可以輕松訪問“設置”中的“網站和應用密碼”數據。
有外媒稱,當運行iOS 13的第3個開發人員測試版或iOS 13的第二個公開測試版時,在設置中繞過Face ID或Touch ID身份驗證進而訪問iCloud Keychain密碼非常容易。具體方法是通過反複點擊“網站和應用程序密碼”菜單并避免使用Face ID或Touch ID提示來訪問“設置”中的所有已保存用戶名和密碼。經過多次嘗試後,iOS 13将顯示所有密碼和登錄信息,即使并未成功通過Face ID或Touch ID進行身份驗證。
該漏洞已存在于的iOS 13開發人員測試版中并已經過多家媒體确認。蘋果官方已經通過iOS 13中的反饋應用程序向用戶通知了此問題,不過并未正式承認。值得注意的是這一漏洞同樣存在于iPadOS 13的測試版中。不過要想訪問“網站和應用程序密碼”菜單,首先仍需将手機解鎖。
Apple于7月2日向開發人員發布了iOS 13 beta 3,預計這一漏洞将會在iOS 13 beta 4和iOS 13 public beta 3中得以解決。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

