主要观点:Vulnerability Lab CEO Benjamin Kunz Mejri 指出 iOS 6.1 存在第二个密码锁漏洞,此漏洞与本月早些时候突出的有所不同,攻击者可通过特定步骤利用紧急呼叫功能等绕过锁屏访问用户数据,新漏洞能使 iPhone 屏幕变黑,让攻击者通过 USB 接入电脑获取用户数据,该漏洞位于移动 iOS 设备主登录模块,本地攻击者可在无需特权 iOS 账户或用户交互的情况下利用,iOS 6.1 中此漏洞有两个版本,苹果上周向开发者发布的 iOS 6.1.3 测试版中称将再次修复该漏洞,目前尚不知何时向公众发布 iOS 6.1.3。
关键信息:
- iOS 6.1 存在两个密码锁漏洞。
- 新漏洞利用紧急呼叫功能等绕过锁屏。
- 可使屏幕变黑并通过 USB 访问数据。
- 漏洞位于移动设备主登录模块。
- iOS 6.1.3 将修复该漏洞。
重要细节: - Mejri 在给 Full Disclosure 列表的邮件中概述了漏洞。
- 本月早些时候有一个类似漏洞被突出。
- 不同版本漏洞起始方式相似。
- 最早的密码绕过 bug 曾出现在 iOS 2.0 和 4.1。
- 苹果上周向开发者发布 iOS 6.1.3 测试版。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。