iOS 8のSiriの脆弱性を突くと、ロックされたiPhoneのユーザーのプライバシーを誰でも侵害できる - iOS Hacker

iOS 8のSiriの脆弱性を突くと、ロックされたiPhoneのユーザーのプライバシーを誰でも侵害できる - iOS Hacker

  • Buipe
  • 0
  • zgucmb
iOS 8のSiriの脆弱性を突くと、ロックされたiPhoneのユーザーのプライバシーを誰でも侵害できる - iOS Hacker

これまでのiOSリリースでは、ロック画面のバグにより、ロックされたデバイスで誰でも所有者のプライバシーを侵害できるケースが数多く見られました。iOS 8も例外ではなく、最新バージョンのOSには深刻なバグがあり、パスコードやTouch IDで保護されたiPhoneで、誰でもメール、メッセージ、ツイートなどを読んだり送信したりできる可能性があります。このバイパス方法は、Siriを利用してロック画面で不正な情報を要求します。

このトリックは、Siriを起動し、SIMカードを抜き差しすることで実行されます。これが完了すると、侵入者はiPhoneからメールの読み取りや送信、メッセージへのアクセス、ツイートの送信など、さらに多くの操作が可能になります。このロック画面バイパストリックは、新型iPhone 6およびiPhone 6 Plusを含むすべてのiPhoneで有効です。

やり方は次のとおりです。

  • ロックされた iPhone では、コントロール センターを使用して Wi-Fi をオフにし、ホーム ボタンを長押しして Siri にアクセスします。
  • Siriに質問して、SIMカードトレイをデバイスから取り出します。1~2秒後に元に戻してください。
  • デバイスがモバイルインターネットに接続したら、質問をタップして編集し、「すべてのメッセージまたはメールを読んでください」と入力します。「Twitterに投稿」や「メールを送信」などのフレーズも使用できます。入力後、完了ボタンを押すだけです。

このハッキングによって他人が読めるのは最近のメッセージやメールだけだが、それでも深刻な問題であり、Apple は早急に対処すべきだ。

iOS 8のSiriバイパスバグを修正する方法

SiriバイパスiOS 8

公式の修正がリリースされるまでは、デバイスがロックされているときにロック画面でSiriを無効にすることで、iOS 8のバイパスバグを回避することができます。設定 > Touch IDとパスコード > Siriをオフにする と操作できます。(LifeHacker)

開示事項:iOSHackerは、アフィリエイトリンクを通じて製品をご購入いただいた場合、手数料を受け取ることがあります。詳しくはプライバシーポリシーをご覧ください。

著者

Zaib AliはiOSHackerの創設者兼編集長です。Zaibはウェストロンドン大学でコンピュータサイエンスの学位を取得し、モバイルソフトウェアの専門知識を持っています。@xaibaliで彼をフォローしてください。

ニュースレターに登録する

最高の iOS のヒントとコツをお知らせします。

前の記事

今すぐ購入できるiPhone 6用ベストケース

2014年10月7日

4分で読めます

次の記事

iOS 8.1 ベータ 2 が登録開発者向けにリリースされました

2014年10月7日

1分で読めます