Luka w iOS 13 pozwala na dostęp do kontaktów bez potrzeby odblokowania urządzenia
Zanim jeszcze Apple udostępniło wszystkim użytkownikom system iOS 13 już odkryto w nim lukę w bezpieczeństwie, pozwalającą na dostęp do kontaktów bez potrzeby odblokowania iPhone'a czy iPada.
Aby dostać się do kontaktów na danym urządzeniu należy zadzwonić na nie z innego telefonu lub wykonać na nie połączenie FaceTime. Przychodzące połączenie należy odrzucić wybierając przy tym wysłanie zwrotnej wiadomości o niestandardowej treści. Później użytkownik musi aktywować za pomocą Siri funkcję VoiceOver i następnie ją wyłączyć. Teraz użytkownik może dodać nowy kontakt do pola adresatów wiadomości, a to daje już dostęp do podejrzenia wszystkich informacji o każdym kontakcie w książce adresowej.
Luka nie jest zbyt groźna, gdyż wymaga fizycznego dostępu do telefonu i znajomości numeru telefonu lub danych potrzebnych do połączenia FaceTime. W pewnym sytuacjach może być ona jednak niebezpieczna dla danych użytkownika, dlatego Apple powinno ją szybko załatać.
Źródło: AppleInsider