蘋果iOS系統被指存在漏洞,其可能被利用使得鎖屏密碼完全失效。
安全研究公司“漏洞實驗室”分析師本杰明·昆茲發布報告指出,通過一個應用程序升級漏洞,本地的惡意攻擊者能夠繞過密碼鎖屏保護,用戶通過處理安裝一個手機iOS應用程序導致漏洞的發生。惡意攻擊者完全可以利用該漏洞,繞過鎖屏密碼,然后使目標設備出現應用程序無限循環現象。
報道稱,這一漏洞已經在官方的蘋果iOS v8。x、v9.0、v9.1和v9.2中被發現,部分iPhone和iPad設備亦不可避免,比如iPhone 5、iPhone 6和iPad 2等。目前還沒有具體消息指明該漏洞是否能夠影響其他的一些設備。
對于這一漏洞,簡單來說,就是欺騙目標用戶,獲取訪問權限進入一種新的模式,進而出現無限循環地運行程序問題,最終導致鎖屏密碼被停用。這一問題將會導致iOS設備關機,重啟后的密碼驗證功能依然維持無效狀態,因此惡意攻擊者不用提供密碼就可以控制訪問設備。
報道指出,早在2015年10月,昆茲就向蘋果產品安全小組方面報告了這一安全漏洞,但是截至目前該問題依然存在。其實,蘋果以前也曾被發現過存在這樣的漏洞,如2015年iOS 9系統存在的系統漏洞:可繞過鎖屏密碼訪問聯系人、照片等程序。報道稱,iOS 9曾被譽為蘋果“史上最重要升級”系統,在此前的發布會上,蘋果官方表示iOS 9是被徹底重新設計的系統,從整個系統的最底層開始進行了全面提升,變得更為智能。iOS 9發布后24小時的安裝率達到了17.32%,一舉成為蘋果史上更新速度最快的操作系統。不過,隨后有用戶迅速發現了這一系統漏洞。