iOS 7郵件漏洞曝光 最快月底可修復(fù)
2014年5月8日消息 iOS系統(tǒng)一向以安全著稱,也正是因為如此,就會受到更多的關(guān)注目光。前不久就曝光過可以繞開安全密碼刪除iCloud賬戶的BUG,而近日又爆出了郵件附件未加密和在不知道鎖屏密碼的情況下使用Siri可以直接訪問所有通訊錄并撥打電話的漏洞。蘋果方面已經(jīng)承認(rèn)問題并稱將很快推出新版修復(fù)。
德國NESO安全實驗室專家安得利亞斯·庫爾茨(Andreas Kurtz)近日在iOS 7中發(fā)現(xiàn)一處安全漏洞,iOS 7設(shè)備所發(fā)送的電子郵件附件均為未加密狀態(tài)。庫爾茨用一臺升級到iOS 7.1的iPhone 4證實了這一漏洞。庫爾茨設(shè)置了一個IMAP郵箱帳號,并測試了帶有附件的郵件,發(fā)現(xiàn)附件并未加密而是用明文顯示的。隨后庫爾茨又用iPhone 5s和iPad 2測試了該漏洞真實存在,且該漏洞至少存在iOS 7.0.4至***的7.1.1版本中。目前蘋果方面收到漏洞反饋并稱已經(jīng)了解該問題,將會推送新版系統(tǒng)來修復(fù)該漏洞。
前邊的BUG還沒解決,又有人曝光了一個在不知道鎖屏密碼的情況通過Siri即可撥打電話甚至訪問通訊錄的BUG。用戶可以在不知道鎖屏密碼的情況下直接呼出Siri,說出“打電話給X”(注意X只能是姓氏)或者“Call X”(X可以是任意英文字母),即可調(diào)出所有該姓氏或者字母開頭的電話號碼,而在點擊“其他”后便可以直接訪問所有通訊錄。目前暫時解決這個BUG的方法只能關(guān)閉Siri功能。徹底解決應(yīng)該要等到iOS的下個版本更新。
美國某媒體給出的消息稱,蘋果方面已經(jīng)在準(zhǔn)備iOS 7.1.2得推送,最快將于本月底放出。