10月16日上午消息,據中國香港地區媒體報道,有業余iOS黑客發現iOS新漏洞,只要利用VoiceOver功能,就能在iPhone鎖屏的情況下,查看當中照片并發送出去,此漏洞在最新的iOS 12.0.1尚未修復。
業余iOS黑客Jose Rodriguez在個人YouTube頻道,示范突破鎖屏打開相片。他利用另一部手機打電話給該iPhone,選擇以自訂信息回復未接來電,輸入任何字詞,然后喚醒Siri要求開啟VoiceOver功能。
返回信息界面后,點按相機標志,然后一邊叫出Siri,一邊重復點擊屏幕,引致屏幕變黑。VoiceOver觸發隱藏的使用者介面功能,在屏幕向左滑動,便會進入相片庫,雙擊選擇相片后,會返回信息應用程式。他利用此方法不斷將相片加入信息的文字輸入框中,VoiceOver會一邊朗讀相片的詳細資料,最后可以查看甚至發送多張相片,至最初撥打電話的另一部手機。
報道稱,外國科技網站AppleInsider用安裝最新iOS 12.0.1系統的iPhone X及iPhone XS,測試了以上的入侵方式,成功入侵兩部手機,證實Rodriguez所言非虛。
iOS 12.0.1的漏洞不只一個,蘋果早前推出iOS 12.0.1更新后,有不同用戶反映遇到各類問題,如共用Apple ID、不同手機號碼的家庭成員,其iMessage會自動向錯誤對象亂發相同信息;亦有用戶表示更新后,打電話短短20分鐘,電量由94%跌至88%,相信上述問題均要等待下次更新解決。