iOS 12.1 позволяет просматривать список контактов на заблокированном iPhone
Мы уже знаем, как избавиться от уязвимости.
В выпущенном на днях обновлении iOS под номером 12.1 была обнаружена уязвимость, позволяющая при физическом доступе к iPhone получить список всех контактов без необходимости его разблокировать
Для получения списка контактов необходимо на заблокированном экране вызвать голосового ассистента Siri и инициировать с его помощью звонок какому-либо контакту. Затем вызов переводится на FaceTime, который теперь поддерживает групповые звонки до 32 человек.
С помощью меню добавления нового пользователя в текущий звонок FaceTime злоумышленник может просматривать полный список контактов на устройстве, а также получить подробную информацию о любом контакте с помощью технологии 3D Touch.
Чтобы обезопасить себя от обнаруженной уязвимости пользователи iPhone с iOS 12.1 должны отключить Siri на заблокированном экране в соответствующей опции, которая находится в разделе настроек «Siri и поиск».