昨晚,蘋果剛剛發(fā)布了iOS 12.1,據說解決了之前系統(tǒng)的諸多問題,可是,搞笑的是,新版本剛上線,就被發(fā)現了一個新漏洞。
據外媒報道,就在蘋果為iOS 12發(fā)布了安全補丁幾個小時后,iOS狂熱愛好者、黑客Jose Rodriguez在iOS 12.1中發(fā)現了又一個漏洞,即可以在繞過密碼的情況下使用群組FaceTime訪問聯系人列表。正如Rodriguez在YouTube上上傳的視頻那樣,用戶可以通過接聽電話或讓Siri打電話然后切換到FaceTime上來利用密碼繞過漏洞。
一旦切換到FaceTime狀態(tài)下,即便設備還處于鎖屏狀態(tài),用戶只要進入右下角菜單并點擊“添加聯系人”之后就可以訪問iPhone上的完整聯系人列表。
另外,在訪問聯系人列表之后,用戶還能通過使用iOS 3D Touch功能查看地址簿的每一位聯系人的額外信息并且還能發(fā)起新的通話。
Rodriguez表示,他發(fā)現這個新的密碼繞過漏洞可以在所有支持蘋果群組FaceTime功能的iPhone機型上使用。不過他也指出,若想要解決掉這個漏洞則可以通過關閉Siri在主屏幕上使用功能就可以。
升級新系統(tǒng)的用戶,趕緊看一下自己的手機,保險起見,先關閉Siri在主屏幕上的使用吧!