
面對各大安卓手機廠商的圍堵攔截,蘋果公司可是一刻都不能放松警惕。後者除了積極籌備2019年款新iPhone外,在其iOS 13系統更新上更是頻頻出手。
得不到的永遠在騷動,面對iOS 13的誘惑,很少有果粉能夠無動于衷。稍微有點動手能力的iPhone用戶,早就已經通過描述文件的方式,給iPhone安裝了的iOS 13 beta 3。
然而,終究是心急吃不着熱豆腐。這不,近期就有提前裝機測試版的開發人員曝出iOS 13存在的安全漏洞可以輕松繞過安全機制導緻個人信息洩露。
攻入靠手速,最“皮”Bug登場
Bug會成精,這話你信嗎?見識了iOS13的安全漏洞之後,我是信了。
據外媒報道,正處于測試階段的iOS 13存在安全漏洞,這個漏洞可以幫助攻擊者跳過iPhone的Face ID、Touch IS、密碼輸入等安全機制,直接訪問iCloud Keychain密碼。
開發人員稱,進入升級iOS 13後的手機設置界面,一個名為Website &Passwords的賬戶入口成為了被攻破的關鍵。
在測試中,手機的安全機制完全正常。這主要體現在解鎖手機和正常點擊Website &Passwords時會彈出Face ID、Touch IS或者密碼輸入框。
該開發人員稱:“但是,當我忽略這些輸入框并反複點擊這一入口時,神奇的事情發生了,我竟然跳過了上述全部的安全機制直接進入了賬戶界面。”
進入之後,攻擊者可以訪問機主的密碼、賬戶、電子郵件和用戶名,而同樣的安全問題也在iPad OS上被發現。
有趣的是,開發人員發現這一Bug的成功激發條件似乎與操作者的點擊手速有着某些聯系。
“當我以間隔較大的頻次點擊選項并選擇退出安全驗證的時候,很少會出現成功登入的情況出現。然而,當我嘗試加快頻次,并盡量保持準确點擊的時候,通常會更快的進入到選項中。”
目前,開發人員還尚不清楚造成這一安全漏洞的原因為何。據猜測,這也許是iOS 13中新加入的一些功能的程序與安全機制決策程序産生沖突,才造成了這樣的鬧劇。
“當然,除非蘋果方面對這件事進行研究并公之于衆,否則我們永遠無法知曉這個安全漏洞的來曆。”
在這之後,開發人員将問題上報了蘋果,但并未收到回複。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

