苹果iOS 10现漏洞 丢失模式下无密码也能解锁

苹果iOS 10现漏洞 丢失模式下无密码也能解锁

邹鹏飞 / 2016-12-05 16:49417044

苹果的iOS向来以封闭和安全著称,苹果的iOS设备全都具备远程定位及锁定功能。在iPhone和iPad丢失后,失主可以通过苹果ID账号登录iCloud,选择“查找我的iPhone”,把对应的丢失设备设置为“丢失模式”,就可以把设备锁死。苹果设计这一功能的本意是为了帮助失主更容易找回自己丢失的设备,以及保护失主的隐私数据。然而,事情往往具有两面性,在最新的iOS 10系统中,丢失模式下的漏洞就可以导致捡到iPad的人不需要苹果ID账号密码也能解锁被锁死的设备。

当iOS设备的所有者通过“查找我的iPhone”激活丢失模式时,设备会远程进入锁死状态,需要输入正确的苹果ID账号设备才会恢复正常。但登录苹果ID账号需要网络连接,你可以选择使用WIFI网络连接。当你进入WIFI网络选择界面,并选择“其他网络”时,你会发现,网络名称和密码输入框是没有字符长度限制的。只要你在两个输入框里填上足够长的字符(超过10000),设备就会变慢并最终卡死。这时你只要给iPad盖上休眠套,等上几秒钟,然后再把休眠套揭开,奇迹就会出现——iPad直接进入主屏幕了!这个漏洞是在iOS 10.1上被发现的,而在iOS 10.1.1中,苹果已经对此做了一些修复,但是通过设置屏幕旋转和夜间模式,还是能让设备显示1秒钟左右的主屏幕。


发表评论注册|