Appleは来週の木曜日にiOS13の最終バージョンをリリースする予定であり、もちろん、新しいオペレーティングシステムでは、多くの素晴らしい期待される機能が提供されますが、残念ながら、次のシステムには不要なものが含まれます。 ロック画面にセキュリティホールがあります。

IOS 13には、ロック画面に脆弱性が含まれます

セキュリティ研究者のJoseRodriguezは、iOS 13を実行しているiPhoneの画面ロックをバイパスして、デバイスに保存されているすべての連絡先にアクセスできる方法を発見しました。

The Vergeによると、Joseは13月中旬にAppleに、iPhoneの画面ロックを解除できるiOS XNUMXのベータ版にバグがあったことを報告しました。しかし、彼はこの脆弱性がGMバージョンのGMバージョンでも引き続き有効であることに気づきました。新しいオペレーティングシステム。

iOSの13

ゴールデンマスターの頭字語であるGMバージョンの脆弱性の深刻さ。このバージョンはシステムの最後のベータアップデートであり、Appleが平均的なユーザー向けにリリースする最終バージョンと同じです。 むしろ、それは工場がパッケージングして出荷する前にデバイスにダウンロードするのと同じバージョンです。

これが何を意味するか知っていますか! iPhone11および11Proは現在、工場でiOS 13 GMを搭載し、パッケージングして顧客に出荷しています。 つまり、画面をロックする脆弱性のあるデバイスを受け取ります。 しかしもちろん、電話がリリースされるまで、11の脆弱性の存在でこの情報を確認することはできません。


脆弱性のしくみ

iPhoneの画面ロックをハッキングしてバイパスするには、FaceTime経由でビデオ通話を行い、Siri音声アシスタントを使用してVoiceOverスクリーンリーダー機能をアクティブにする必要があります。その後、iPhoneの連絡先にアクセスして、e-を取得できます。画面を開かなくても、メール、電話番号、住所などすべてがデバイスに表示されます(下のビデオで脆弱性がどのように実装されたかを確認できます)。

この攻撃の実装は少し難しいですが、ハッカーがFaceTime通話を開始してボイスオーバー機能を有効にするために、被害者のiPhoneに数分間物理的にアクセスする必要があるためです。幸い、この脆弱性により、攻撃者は他の攻撃者にアクセスできません。写真やビデオなどの機密ファイル。


一連のiPhoneシステムの脆弱性

iOSの13

最後に、iOSオペレーティングシステムで脆弱性と脅威が発見されたのはこれが初めてではありません。以前のバージョンのiPhoneシステムは、2013年にiOS 6.1オペレーティングシステムで同様の脆弱性にさらされ、ハッカーがシステムの脆弱性により、電話の記録、連絡先情報、さらには画像ファイルにアクセスでき、同じことがiOS 7で繰り返され、iOS 8.1で、ロック画面をバイパスできる抜け穴を見つけました。JoseRodriguezが同様のバンプを発見しました。昨年はiOS12.1でしたが、今では最新バージョンのiPhoneオペレーティングシステムにも同じ脆弱性があります。

セキュリティ研究者は、何らかの理由でAppleはiOS 13でそれを閉じなかったが、現在開発者が使用しているiOS13.1のベータ版はそれで脆弱性を閉じたと説明した。 噂によると、AppleはiOS 13.1のリリース後13.0週間以内、特に30月XNUMX日にアップデートXNUMXをリリースすると噂されています。

この脆弱性についてどう思いますか、そしてそれは危険だと思いますか? ロック画面の脆弱性を見つけることは、iOSとAppleへの信頼に影響しますか?

動名詞:

ベルジェ

関連記事