據《福布斯》報道,安全設計如同美麗一樣,都是各人有各人的看法。首批獲得蘋果iOS8系統的人已經開始體驗,有安全頭腦的預覽者開始尋找其中的漏洞和缺陷。西班牙加那利群島的37歲士兵何塞·羅德里格斯(Jose Rodriguez)就是這么一個人。
他因發現了iOS的“繞過鎖屏漏洞”而出名,在使用iOS 8系統iPhone時,他迅速發現了漏洞:蘋果語音激活助手Siri是最糟糕的保護軟件。在iOS 8他可以從主屏激活Siri,而軟件讓他繞過鎖屏在Facebook頁面發布內容或查看筆記和通話記錄,不需要密碼。他在YouTube上展示了這個漏洞。

但結果是這并非新出現的問題,也不是軟件漏洞。在iOS 7同樣可以做到這點。在iOS 6中,其他人同樣可以用你的手機發布令人難堪的Facebook狀態。在iOS 7中的“Siri缺陷”,可讓攻擊者“繞過鎖屏獲得應用、聯系人和通話記錄的完全使用權,并可發送短信和電郵”。
以前蘋果修復了允許攻擊者操縱緊急呼叫功能或鬧鐘功能繞過鎖屏的漏洞,但蘋果希望用戶能通過Siri避免輸入密碼的麻煩,盡管安全研究者指出了缺陷,但蘋果一直保留這個功能。有一個方法可以阻止Siri讓其他人繞過手機密碼控制系統。在設置時,你必須選擇密碼,然后關閉Siri的“鎖屏訪問”歡迎陌生人的功能。
Siri為什么默認繞過鎖屏?因為蘋果的iOS開發者似乎將Siri便利因素——無需密碼就能輕易更新Facebook或看通話記錄——視為比讓陌生人更難訪問信息更為重要的因素。羅德里格斯猜測:“蘋果可能不想閹割Siri的功能。”
YouTube一位受歡迎的評論員發現了羅德里格斯的視頻,稱這個功能是“iOS 8的Facebook特有問題”。這暗示蘋果應該讓用戶選擇是否允許Siri繞過鎖屏,但不應默認。或者讓用戶選擇在鎖屏時哪些應用可以被陌生人訪問。
新聞熱點
疑難解答
圖片精選