
iOS 9.3.1の脆弱性により、ロックされたiPhoneの写真や連絡先を誰でも閲覧可能(更新:修正済み) - iOS Hacker
- Buipe
- 0
- zgucmb
iOS 9.3.1は先週リリースされ、iOS 9.3アップデートでユーザーが直面した多くの問題を解決しました。しかし、YouTuberのVideosdebarraquitoによって発見された新たな脆弱性により、ロックされたiPhoneのプライベートな写真や連絡先に誰でもアクセスできるようになったため、Appleは近々iOS 9.3.2をリリースする必要があるようです。つまり、パスコードやTouch ID指紋スキャンでデバイスのロックを解除しなくても、カメラロールや連絡先リストに保存されているすべての写真を見ることができるということです。誰かが自分のデバイスにアクセスした場合、プライバシーが危険にさらされる可能性があるため、ほとんどの人にとってこのバグは大きな懸念事項です。このiOS 9.3.1の脆弱性は、古いiOS 9バージョンにも見られ、iPhone 6sとiPhone 6s Plusを含む3D Touchを搭載したiPhoneのみに影響します。
アップデート:Appleはサーバー側のバグを修正し、脆弱性を実質的に解消しました。これで、SiriにTwitterを検索させると、まずパスコードの入力を求められます。
デバイス上で結果を再現してグリッチの動作を確認する場合は、以下の手順に従ってください。
- iPhone 6s または iPhone 6s Plus では、「Hey Siri、Twitter を検索して」と言います。
- SiriがTwitterで何を検索したいか尋ねてきたら、「@me.com」と答えてください。Gmailの代わりに、他の一般的なメールドメインでも構いません。
- Siri はクエリに一致するツイートを表示するので、完全なメールアドレスが含まれているツイートをタップします。
- メールアドレスを強めにタップするとポップアップが表示されます。次に「新しい連絡先を追加」ボタンをタップし、写真ボックスをタップします。そうすることで、パスコードやTouch IDスキャンでロックを解除することなく、そのデバイスに保存されているすべての写真を閲覧できるようになります。連絡先リストを表示したい場合は、「既存の連絡先に追加」ボタンをタップしてください。
こちらもご覧ください: iPhoneでHey Siri機能を有効または無効にする方法
一度で成功するとは限らないので、一度か二度失敗したら手順を繰り返してください。[出典]
開示事項:iOSHackerは、アフィリエイトリンクを通じて製品をご購入いただいた場合、手数料を受け取ることがあります。詳しくはプライバシーポリシーをご覧ください。
著者
Zaib AliはiOSHackerの創設者兼編集長です。Zaibはウェストロンドン大学でコンピュータサイエンスの学位を取得し、モバイルソフトウェアの専門知識を持っています。@xaibaliで彼をフォローしてください。
ニュースレターに登録する
最高の iOS のヒントとコツをお知らせします。
前の記事
FAppSize の調整により、3D Touch でアプリのファイルサイズを素早く確認できます
2016年4月4日
1分で読めます
次の記事
WhatsAppのチャットと通話はエンドツーエンドの暗号化で保護されます
2016年4月5日
2分で読めます