信息來(lái)源:FreeBuf
iOS 11中,蘋果采用了一種新的方式保護(hù)用戶隱私,用戶通過(guò)iPhone的鎖屏隱藏通知內(nèi)容,直到使用Touch ID或Face ID解鎖設(shè)備。
但事實(shí)上,即使無(wú)法解鎖手機(jī),還是有非常簡(jiǎn)單的辦法閱讀這些隱藏的通知:只需要讓Siri閱讀即可。
Mac Magazine發(fā)現(xiàn)的一個(gè)新bug(通過(guò)9to5Mac)顯示你可以簡(jiǎn)單地要求Siri監(jiān)視某人隱藏的通知。
即使在“顯示預(yù)覽”的功能設(shè)置為僅顯示“解鎖時(shí)”(設(shè)置>通知>顯示預(yù)覽)時(shí),仍然可以讓Siri大聲朗讀任何隱藏的通知,用戶只需要說(shuō)“Hey Siri,閱讀我的通知”。
Siri能夠讀取iOS(11.2.6)最新版本的iPhone X和iPhone 8 Plus上來(lái)自第三方通信軟件Signal和WhatsApp的大量隱藏消息。
Mac Magazine稱,Siri的bug擴(kuò)展到運(yùn)行iOS 11.3 beta的iOS設(shè)備,其他消息應(yīng)用程序(如Telegram和Skype)也會(huì)受到影響。
唯一不受漏洞影響的似乎是蘋果自己的消息應(yīng)用。我們一再嘗試讓Siri閱讀其中的文本,iPhone始終要求我們先解鎖我們的iPhone。
這個(gè)漏洞可以說(shuō)是比較嚴(yán)重的,因?yàn)樗`反了iOS相關(guān)安全設(shè)置的初衷,使得原來(lái)解鎖后才能看通知的限制形同虛設(shè)。
蘋果表示它“意識(shí)到”該漏洞并正在進(jìn)行修復(fù)。 “我們知曉了這個(gè)問(wèn)題,將在將來(lái)的軟件更新中解決。”