安全動(dòng)態(tài)

蘋果Siri被曝隱私漏洞:鎖屏通知直接讀取

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-03-23    瀏覽次數(shù):
 

信息來(lái)源:FreeBuf

https _blueprint-api-production.s3.amazonaws.com_uploads_card_image_738419_e0d9b677-baa0-4242-b966-cb1805ce1c98.jpg

iOS 11中,蘋果采用了一種新的方式保護(hù)用戶隱私,用戶通過(guò)iPhone的鎖屏隱藏通知內(nèi)容,直到使用Touch ID或Face ID解鎖設(shè)備。

但事實(shí)上,即使無(wú)法解鎖手機(jī),還是有非常簡(jiǎn)單的辦法閱讀這些隱藏的通知:只需要讓Siri閱讀即可。

Mac Magazine發(fā)現(xiàn)的一個(gè)新bug(通過(guò)9to5Mac)顯示你可以簡(jiǎn)單地要求Siri監(jiān)視某人隱藏的通知。

即使在“顯示預(yù)覽”的功能設(shè)置為僅顯示“解鎖時(shí)”(設(shè)置>通知>顯示預(yù)覽)時(shí),仍然可以讓Siri大聲朗讀任何隱藏的通知,用戶只需要說(shuō)“Hey Siri,閱讀我的通知”。

Siri能夠讀取iOS(11.2.6)最新版本的iPhone X和iPhone 8 Plus上來(lái)自第三方通信軟件Signal和WhatsApp的大量隱藏消息。

Mac Magazine稱,Siri的bug擴(kuò)展到運(yùn)行iOS 11.3 beta的iOS設(shè)備,其他消息應(yīng)用程序(如Telegram和Skype)也會(huì)受到影響。

唯一不受漏洞影響的似乎是蘋果自己的消息應(yīng)用。我們一再嘗試讓Siri閱讀其中的文本,iPhone始終要求我們先解鎖我們的iPhone。

這個(gè)漏洞可以說(shuō)是比較嚴(yán)重的,因?yàn)樗`反了iOS相關(guān)安全設(shè)置的初衷,使得原來(lái)解鎖后才能看通知的限制形同虛設(shè)。

蘋果表示它“意識(shí)到”該漏洞并正在進(jìn)行修復(fù)。 “我們知曉了這個(gè)問(wèn)題,將在將來(lái)的軟件更新中解決。”

 
 

上一篇:2018年03月22日 聚銘安全速遞

下一篇:移動(dòng)通信將成為網(wǎng)絡(luò)安全的新前沿