[情報] 開機密碼白設 iOS 7資安漏洞已回收

看板iOS作者 (阿賢)時間10年前 (2013/09/24 22:44), 編輯推噓16(16017)
留言33則, 15人參與, 最新討論串1/1
http://ppt.cc/USaK iPhone用戶,你已更新iOS 7了嗎?不管是多炫的安全措施,例如指紋辨識,蘋果的漏洞恐 怕讓你的照片、影片輕易外洩! 新作業系統推出後,尤其是像iOS 7這種充滿許多變更的版本,出現一些系統小漏洞並不意 外,但一位iPhone用戶卻意外發現新版iOS的資安大漏洞,藉此漏洞,用戶就算設定手機開 機密碼,也可以繞過解鎖手續,輕易取得用戶照片、影片、電子郵件…等個資。 發現此漏洞的iPhone用戶以更新至iOS 7的iPhone 5操作,並將影片上傳,5日內點閱數達 187萬人次。 照影片步驟操作,確實可以在不輸入開機密碼的狀況下,2個步驟進入照相app,進行編輯 、刪除、分享等功能,且經測試,無論是iPhone 4S、iPhone 5、iPhone 5C,只要更新至 iOS 7都有一樣的問題。 步驟一:不輸入密碼,直接上拉控制中心選單,點擊時鐘app。 步驟二:按住電源鍵,直至關機提示出現,點擊「取消」後快速按2下Home鍵。 此時已進入多任務顯示狀態,由此進入照相app,就可取得儲存於該手機的照片,不僅可編 輯、刪除,還可以分享至Twitter或用email、message發送給手機內任何一位聯絡人。 選定聯絡人後,可以看見這位聯絡人的資訊,例如用戶與他的關係 (家人、朋友等),其他 諸如該聯絡人的電話、工作、email和其他私人訊息等,只要曾輸入都一覽無疑。 蘋果發言人Trudy Muller迅速回應此消息,坦承漏洞確實存在,並稱「蘋果相當重視用戶 資安,並已知悉此問題,會在未來更新時一併修正」。 在更新版修正問題前,iOS用戶可以點選「設定」,進入「控制中心」,關掉「在鎖定畫面 中取用」。 結論:麻煩各位iPHONE的使用者注意以上的這個安全漏洞 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 36.235.185.144

09/24 22:47, , 1F
的確可以
09/24 22:47, 1F

09/24 22:53, , 2F
相當重視資安就不會加入PRISM了 XD
09/24 22:53, 2F

09/24 22:56, , 3F
可見很快就會有7.1了..撐著是對的
09/24 22:56, 3F

09/24 22:58, , 4F
WWDC 上 Federighi 在講的時候就可以看出他們這一年趕工
09/24 22:58, 4F

09/24 22:59, , 5F
趕得有多累了XD 又要重新設計又要加新功能,還要上 64bit
09/24 22:59, 5F

09/24 22:59, , 6F
不過 iOS 鎖定畫面也真的是出包太多次了… XD"
09/24 22:59, 6F

09/24 23:14, , 7F
字太多,直接END
09/24 23:14, 7F

09/24 23:45, , 8F
這麼複雜的方式,到底是怎麼發現的??
09/24 23:45, 8F

09/24 23:48, , 9F
就是有人這麼閒又這麼無聊 ==
09/24 23:48, 9F

09/25 00:09, , 10F
這些「無聊」的人事實上幫你維護了資訊安全...
09/25 00:09, 10F

09/25 00:09, , 11F
之前還有smartcover的解鎖繞密碼
09/25 00:09, 11F

09/25 00:10, , 12F
如果他們沒那麼無聊, 等你真的有損失就來不及了
09/25 00:10, 12F

09/25 01:03, , 13F
我將鎖定畫面的控制中心關閉了,無感XD
09/25 01:03, 13F

09/25 01:04, , 14F
Apple竟然可以將鎖定畫面的控制中心開飛航模式,手機掉了就
09/25 01:04, 14F

09/25 01:04, , 15F
爽了
09/25 01:04, 15F

09/25 01:15, , 16F
小偷直接關機或拔 SIM 卡效果也一樣…
09/25 01:15, 16F

09/25 01:33, , 17F
iOS7可開啓Activation Lock 小偷偷了也沒用
09/25 01:33, 17F

09/25 01:34, , 18F
我覺得應該要有個自訂選項 關機或sim卡被拔除重插需輸入
09/25 01:34, 18F

09/25 01:34, , 19F
密碼
09/25 01:34, 19F

09/25 03:19, , 20F
IPHONE真的好安全,不像安卓都要裝防毒軟體
09/25 03:19, 20F

09/25 03:58, , 21F
安卓有的是連防毒都抓不完的毒 XD
09/25 03:58, 21F

09/25 04:00, , 22F
其實漏洞這種事情有被爆出來是好事,沒被爆出來如果被當弱
09/25 04:00, 22F

09/25 04:01, , 23F
點攻擊後果會不堪設想,受害者遍布全球。
09/25 04:01, 23F

09/25 04:32, , 24F
唉鳳有的是抓不完的漏洞,光IOS7的bug就抓不完了
09/25 04:32, 24F

09/25 04:36, , 25F
唉鳳有漏洞(被爆出來)是好事,安卓有漏洞(被爆出來)就是罪大
09/25 04:36, 25F

09/25 04:36, , 26F
惡極
09/25 04:36, 26F

09/25 04:43, , 27F
安卓漏洞是多到連bug都de不完 XD
09/25 04:43, 27F

09/25 04:44, , 28F
唉鳳超耗電,wifi找不到,line閃退都是好事,安卓htc one紫
09/25 04:44, 28F

09/25 04:44, , 29F
光就是罪大惡極,罵的朗朗上口。
09/25 04:44, 29F

09/25 08:34, , 30F
紫光? 樓上怎麼自爆了 壓力太大嗎
09/25 08:34, 30F

09/25 14:25, , 31F
無聊人士?某人應該不知道世界上有一堆白帽駭客在幫你測
09/25 14:25, 31F

09/25 14:26, , 32F
軟體網站的漏洞在哪
09/25 14:26, 32F

09/25 15:36, , 33F
要戰要跳針麻煩移駕八卦板 隔壁bug漏洞與iPhone何干
09/25 15:36, 33F
文章代碼(AID): #1IGQKoyn (iOS)