در ويديويي كه چندي پيش منتشر شد نشان داد در ios 12 ميتوان از صد پسورد ها گذشت. با اين باگ هكرها ميتونن به تصاوير و ليست مخاطبين، روي آيفون قفل شده دسترسي پيدا كنند.
براي دسترسي از طريق اين باگ ios بيد فرايد پيچيده اي را طي كرد والبته هكر نيز بايد به ايفون دسترسي فيزيكي داشته باشد. براي اين منظور بايد از قابليت VoiceOver موجود در آيفون استفاده كند..
علاوه بر ان هكر به يك گوشي دوم نيز احتياج دارد تا با استفاده از ان براي ايفون مورد نظر تماس و پيامي بفرستد و در نهايت با رد كردن اين مراحل هكر قادر خواد بود تا به ليست مخاطبين و تصاوير دستگاه هدف دسترسي پيدا كند.
بيايد يكم دقيقتر به اين مسئله بپردازيم، هكر ابتدا بايد به سيري(دستيار صوتي اپل) بگويد كه VoiceOver را فعال كند. وبعد با استفاده از كليد لاك گوشي را به حالت sleep ببرد. با گوشي دوم با ايفون هدف تماس بگيريد وهنگامي كه در نمايشگر تماس نشان داده ميشود گزينه Massage رو انتخاب كنين تا پيامي ايجاد شود ودر ادامه روي كليد + ضربه بزنيد.
با استفاده از گوشي ديگر پيام متني يا آي مسيج را به آيفون هدف بفرستيد.وقتي پيام نمايش داده ميشود روي اعلان پيام دوبار ضربه بزنيد رفتار عجيبي در رابط كاربري آيفون مشاهده مي شود و آيكون + قابل مشاهده مي شود. پس از مدتي كوتاه نمايشگر سفيد و اعلان محو مي شود. اما قابليت انتخاب متن VoiceOver همچنان فعال است و ظاهراً مي توان از ضربه زدن روي متن ها براي دسترسي به رابط كاربري برنامه Messages استفاده كرد. اگر چند بار روي نمايشگر سوايپ اپ كنيد VoiceOver پيام صوتي Cancel را پخش و پيام هاي اصلي را فاش مي كند..
با اضافه كردن يك گيرنده به پيام و انتخاب شماره از طريق كيبورد مي توانيد ليست شماره تماس هاي اخير يا تماس هاي دريافت شده و نيز ليست مخاطبين را رو بدست بياريد.
اين مشكل كه در ios12 كشف و منتشر شده بود به نظر ميرسد كه در نسخه ios 12.1 نيز همچنان وجود دارد.
با اين حال اگه دوست ندارين كسي گوشي شمارو هك كنه . به اين منظور كافي است به طريق زير عمل كنيد:
- به بخش Settings و سپس Face ID & Passcode يا در گوشي هاي قديمي تر به Touch ID & Passcode برويد.
- در ادامه در زير بخش Allow access when locked گزينه مرتبط با Siri را غير فعال كنيد.
در ادامه مي توانيد روش اين هك را در ويديوي زير مشاهده نماييد.
منبع: