研究人员发现了另一种绕过 iOS 6.1 密码的方法

主要观点:Vulnerability Lab CEO Benjamin Kunz Mejri 指出 iOS 6.1 存在第二个密码锁漏洞,此漏洞与本月早些时候突出的有所不同,攻击者可通过特定步骤利用紧急呼叫功能等绕过锁屏访问用户数据,新漏洞能使 iPhone 屏幕变黑,让攻击者通过 USB 接入电脑获取用户数据,该漏洞位于移动 iOS 设备主登录模块,本地攻击者可在无需特权 iOS 账户或用户交互的情况下利用,iOS 6.1 中此漏洞有两个版本,苹果上周向开发者发布的 iOS 6.1.3 测试版中称将再次修复该漏洞,目前尚不知何时向公众发布 iOS 6.1.3。
关键信息

  • iOS 6.1 存在两个密码锁漏洞。
  • 新漏洞利用紧急呼叫功能等绕过锁屏。
  • 可使屏幕变黑并通过 USB 访问数据。
  • 漏洞位于移动设备主登录模块。
  • iOS 6.1.3 将修复该漏洞。
    重要细节
  • Mejri 在给 Full Disclosure 列表的邮件中概述了漏洞。
  • 本月早些时候有一个类似漏洞被突出。
  • 不同版本漏洞起始方式相似。
  • 最早的密码绕过 bug 曾出现在 iOS 2.0 和 4.1。
  • 苹果上周向开发者发布 iOS 6.1.3 测试版。
阅读 9
0 条评论