
iOS 8のSiriの脆弱性を突くと、ロックされたiPhoneのユーザーのプライバシーを誰でも侵害できる - iOS Hacker
- Buipe
- 0
- zgucmb
これまでのiOSリリースでは、ロック画面のバグにより、ロックされたデバイスで誰でも所有者のプライバシーを侵害できるケースが数多く見られました。iOS 8も例外ではなく、最新バージョンのOSには深刻なバグがあり、パスコードやTouch IDで保護されたiPhoneで、誰でもメール、メッセージ、ツイートなどを読んだり送信したりできる可能性があります。このバイパス方法は、Siriを利用してロック画面で不正な情報を要求します。
このトリックは、Siriを起動し、SIMカードを抜き差しすることで実行されます。これが完了すると、侵入者はiPhoneからメールの読み取りや送信、メッセージへのアクセス、ツイートの送信など、さらに多くの操作が可能になります。このロック画面バイパストリックは、新型iPhone 6およびiPhone 6 Plusを含むすべてのiPhoneで有効です。
やり方は次のとおりです。
- ロックされた iPhone では、コントロール センターを使用して Wi-Fi をオフにし、ホーム ボタンを長押しして Siri にアクセスします。
- Siriに質問して、SIMカードトレイをデバイスから取り出します。1~2秒後に元に戻してください。
- デバイスがモバイルインターネットに接続したら、質問をタップして編集し、「すべてのメッセージまたはメールを読んでください」と入力します。「Twitterに投稿」や「メールを送信」などのフレーズも使用できます。入力後、完了ボタンを押すだけです。
このハッキングによって他人が読めるのは最近のメッセージやメールだけだが、それでも深刻な問題であり、Apple は早急に対処すべきだ。
iOS 8のSiriバイパスバグを修正する方法
公式の修正がリリースされるまでは、デバイスがロックされているときにロック画面でSiriを無効にすることで、iOS 8のバイパスバグを回避することができます。設定 > Touch IDとパスコード > Siriをオフにする と操作できます。(LifeHacker)
開示事項:iOSHackerは、アフィリエイトリンクを通じて製品をご購入いただいた場合、手数料を受け取ることがあります。詳しくはプライバシーポリシーをご覧ください。
著者
Zaib AliはiOSHackerの創設者兼編集長です。Zaibはウェストロンドン大学でコンピュータサイエンスの学位を取得し、モバイルソフトウェアの専門知識を持っています。@xaibaliで彼をフォローしてください。
ニュースレターに登録する
最高の iOS のヒントとコツをお知らせします。
前の記事
今すぐ購入できるiPhone 6用ベストケース
2014年10月7日
4分で読めます
次の記事
iOS 8.1 ベータ 2 が登録開発者向けにリリースされました
2014年10月7日
1分で読めます