新闻详情

Siri 被曝新漏洞:无需解锁即可查看设备照片

2016-04-05

8804

  强大的苹果语音助手 Siri 已经成为 iOS 设备的一大亮点,但有时候也会存在某些不足或漏洞,近日由用户反馈,通过 Siri 和 3D Touch 竟然无需解锁设备即可查看联系人和照片。


Siri 被曝新漏洞:无需解锁即可查看设备照片


  国外用户 Jose Rodriguez 上传了一段演示视频,可以看到这是一台已经设置密码的 iPhone 6s,输入错误密码证实这一点后该用户开始呼出 Siri,并通过 Siri 搜索推特联系人,如果搜索结果中存在可添加至联系人的信息,比如电子邮件,那么问题就来了。

  此时在这条信息上调出 3D Touch 快捷菜单,就会出现发送邮件、添加至现有联系人、新增联系人选项,这里以添加至现有联系人为例,首先问题之一是可以查看联系人,另一个问题则是可以选择、或者说是查看照片,而这都是在尚未解锁的情况下发生的。

  当然,这个漏洞有一个前提条件,即用户之前已经授予了 Siri 能够访问推特、图库等相关应用的权限,否则 Siri 在搜索推特联系人之前要先获得用户授权,这意味着需要解锁设备。Jose Rodriguez 指出,这个漏洞在 WhatsApp 应用上也成立。

  由于这个 Siri 漏洞也和 3D Touch 有关系,所以目前只有 iPhone 6s 和 iPhone 6s Plus 遇到,并且上述测试过程是在 iOS 9.3.1 中进行的。在苹果修复前,要想防止这个漏洞发生可以前往系统设置中取消 Siri 访问相关应用的权限、甚至禁止锁屏中启动 Siri。


相关标签

Windows
Mac OS
iOS
Android
Linux
爱思助手 V9.03
2025-09-21
爱思助手 V9.0
2025-10-15
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手 V3.08.002
2025-08-04
Windows
iOS
Android
TV
iOS 设备无需安装应用,具体投屏步骤如下
1、 iOS 设备无需安装应用,具体投屏步骤如下
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13