近日苹果正式召开了2018年秋季的第二场发布会,这次推出的新品包括iPad Pro在内的多款硬件的升级版,发布会后苹果官方也向全球的iPhone用户推送了iOS 12.1的系统升级,升级主要有四个方面:改善信号问题、开启了eSIM功能、去掉了美颜功能、新增70多个emoji表情,这次iOS的升级非常重要。
不过就在升级几个小时候,就有黑客发现了iOS 12.1存在的漏洞,一位名叫Jose Rodriguez的苹果发烧友就可以绕过锁屏密码访问到手机的联系人列表,这样的漏洞存在泄漏个人隐私的风险。
他测试的方法也比较简单,就是用自己的iPhone接电话或者让siri打电话的时候切换到FaceTime,这个时候即使是出于锁屏状态,用户只要点击“添加联系”就可以访问到完整的手机通讯录,而且可以通过3D Touch功能查看联系人详细信息并可以拨电话给对方。
这位黑客测试的过程比较简单,但是解决这个漏洞也不复杂,只要关闭siri在主屏幕上的使用即可,不过苹果官方应该在随后会出补丁来修复。
领取专属 10元无门槛券
私享最新 技术干货