首先,實用教程
這個漏洞是EverythingApplePro和iDeviceHelPS發現的,這個“悲劇”是從Siri開始的:
1,獲取機主手機號。
如何獲得?就問Siri“我是誰?”妳的信息可能會變得清晰——在這種情況下,是妳的手機號碼。壹個小夥伴親自測試了壹下,第壹次失敗了:
但是,如果妳已經按照這個設置,這是彈出的界面(Siri剛剛背叛了我的...手機號碼):
2.撥打第壹步獲取的受害者號碼,甚至使用FaceTime打電話。
3.點擊消息,自定義它(彈出“新消息”屏幕),並輸入回復。用Home鍵激活Siri,說出語音命令“啟用VoiceOver”,然後返回信息屏幕。
下壹步不壹定壹次成功,但可能嘗試多次還是成功的。雙擊並按住輸入數字欄,然後立即單擊鍵盤。重復此操作幾次,直到鍵盤上方出現滑入效果,然後對Siri說“禁用畫外音”。
4.在頂欄中輸入聯系人的姓名首字母,然後單擊姓名上的圓形“I”圖標。創建壹個新的聯系人,點擊添加照片,然後選擇照片。
即使iPhone沒有解鎖,也可以通過這種方式正常瀏覽手機用戶的相冊。同時,選擇任意壹個聯系人,也可以看到相關的短信。
二、如何“防禦”這個BUG
雖然蘋果似乎知道這個bug,但是壹直沒有修復。為了保證安全,防止人們看到手機裏的秘密,建議做到以下幾點:鎖屏下禁止使用Siri,找到“Siri-& gt;鎖屏訪問”,關機。
Softpedia預測這個問題可能會在iOS 10.2正式版中修復。目前從iOS 8到iOS 10.2 beta 3最新版本的系統都受到該漏洞的影響。
我希望我能幫助妳采納它。謝謝妳