iOS 9曝系统漏洞:锁屏密码完全失效

简介:

根据ubergizmo等外媒的相关报道,最近有安全研究人员发现了iOS系统漏洞,该漏洞可被利用,使得锁屏密码完全失去作用,包含了iOS 8和iOS 9系统。

该漏洞是被一名渗透测试和安全漏洞分析师发现的,早在2015年10月份苹果方面就接受了该漏洞。而就在前几天,这位分析师所在的安全研究公司Vulnerability Laboratory针对该漏洞发表了报告——利用该漏洞可以导致应用程序无限循环以及锁屏密码失去作用。该漏洞会影响iOS8.2或更高系统版本的设备,部分的iPhone和iPad设备都不可避免,比如iPhone 5,iPhone 6和iPad 2等。目前还没有具体的消息明确该漏洞是否能够影响其他的一些设备。

iOS 9曝系统漏洞:锁屏密码完全失效

 其实历史上也曾被发现过存在这样的漏洞,例如2015年就发现iOS9系统存在的大的系统漏洞:可绕过锁屏密码访问联系人、照片等程序。

回到该漏洞,恶意攻击者完全可以利用该漏洞绕过锁屏密码然后使目标设备出现应用程序无限循环现象。

简单来说,就是欺骗目标用户获取访问权限进入一种新的模式,进而出现无限循环地运行程序问题,最终导致锁屏密码被停用。

该漏洞的存在已经影响到设备的安全性,雷锋网记者友情提醒,如有应用程序请求更新,一定要擦亮双眼谨慎为之。而针对该漏洞,苹果方面还未评论。



本文转自d1net(转载)

相关文章
|
1月前
|
移动开发 前端开发 数据安全/隐私保护
iOS发布证书.p12文件无密码解决办法及导出带密码的新.p12文件方法
iOS发布证书.p12文件无密码解决办法及导出带密码的新.p12文件方法
29 0
|
6月前
|
移动开发 前端开发 数据安全/隐私保护
iOS发布证书.p12文件无密码解决办法及导出带密码的新.p12文件方法
本文将以iOS技术博主身份,分享解决使用无密码的.p12文件发布应用时遇到的问题,并介绍如何以带密码的方式重新导出.p12文件的方法。通过本文提供的步骤,开发者可以顺利完成证书的发布流程。
|
6月前
|
数据安全/隐私保护 iOS开发
生成IOS app专用密码教程
生成IOS app专用密码教程
|
6月前
|
数据安全/隐私保护 Android开发 iOS开发
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
111 0
|
11月前
|
数据安全/隐私保护 iOS开发
iOS 动态显示密码强度
iOS 动态显示密码强度
48 0
|
11月前
|
数据安全/隐私保护 iOS开发
生成IOS app专用密码教程
.如果没有APP账号的话,点此链接复制到浏览器打开appleid.apple官网,然后点击“创建您的APP ID” 。
|
数据安全/隐私保护 iOS开发
生成IOS app专用密码教程
生成IOS app专用密码教程
生成IOS app专用密码教程
|
数据安全/隐私保护 iOS开发
iOS逆向小技能:解锁无密码的设备、判断设备是否锁定、锁定设备、打开某个程序
介绍lua 函数: runApp、closeApp、getScreenSize、getDeviceID、lua_exit、isFrontApp。
194 0
|
数据安全/隐私保护 iOS开发
生成IOS app专用密码教程
生成IOS app专用密码教程
生成IOS app专用密码教程
|
数据安全/隐私保护 iOS开发
iOS 手势密码锁
首先看一下效果
99 0