Bug 允许在装有 iOS 6.1 的 iPhone 上绕过锁屏
在运行iOS 6.0.1 和iOS 6.1 的iPhone 上发现了一个错误,该错误允许用户绕过锁屏密码并获得对用户联系人和用户相册的访问权限。该技巧仅适用于 iPhone,因为它使用紧急呼叫按钮。
这是它的工作原理,但我们警告不要尝试这样做,因为它确实涉及到紧急号码的简短拨号。请按照指示立即取消这些电话。更安全的测试方法是从 iPhone 中取出 SIM 卡,阻止与外界的任何通信。
- 点击“紧急呼叫”按钮,然后尝试关闭iPhone并点击取消
- 尝试拨打112等紧急电话并立即取消该电话并返回锁定屏幕
- 尝试再次解锁iPhone,并开始按住电源按钮3秒钟,然后在“滑动关机”选项出现之前再次点击“紧急”按钮
- Continue holding Power to keep access to the device
如果操作正确,锁定屏幕似乎会强行退出(或崩溃),您现在正坐在用户的电话和联系人应用程序中,可以完全访问地址簿、通话记录,甚至照片和相机胶卷通过编辑联系人信息。
如果您担心此问题的安全隐患,关闭简单的数字密码并使用多个字符变体的复杂密码就足以防止该漏洞发挥作用。
锁屏绕过最初是在2月初由下面嵌入的YouTube视频发现的,Gizmodo发现并引起了更广泛的关注:
The Verge 提供了他们自己最近展示效果的视频:
一个非常相似的锁屏绕过漏洞存在于iPhone的iOS 4.1中,它也依赖于紧急呼叫按钮并且被Apple在一个小版本中迅速修复。
这是影响iOS 6.1 的第三个突出错误。一个影响了一些 iPhone 4S 用户的 3G 接收,并通过 iOS 6.1.1 更新进行了修补,另一个影响 Microsoft Exchange 用户,由于远程 Exchange 服务器日历功能的过度 ping 导致电池耗尽和通信问题。
Apple 可能会发布一个小的iOS 补丁更新来快速解决这个问题。
更新:苹果已经确认了这个bug,iOS(估计是iOS 6.1.2)的补丁会很快发布来解决这个问题。