روش جدید برای دور زدن قفل صفحه‌ی نمایش در دستگاه‌های آیفون

یک محقق امنیتی که اواخر ماه گذشته یک روش برای دور زدن قفل صفحه‌ی نمایش در آیفون iOS 12 کشف کرده بود، به تازگی روش جدید دیگری را شناسایی کرده که بر روی iOS 12.0.1 که هفته‌ی گذشته منتشر شده است، به خوبی کار می‌کند. بهره‌برداری از این روش جدید نسبت به روش قبلی ساده‌تر است. هرکسی که آیفون شما دسترسی فیزیکی داشته باشد، می‌تواند از این روش بهره‌بردای کرده و به آلبوم تصاویر شما دسترسی داشته و آن‌ها را به هر فردی که از Apple Messages استفاده می‌کند، ارسال کند. 
مشابه با روش قبلی، در روش نفوذ جدید نیز از ویژگی‌های Siri  و VoiceOver  بهره‌برداری شده است. این روش در ۱۰ مرحله که در ادامه توضیح داده شده، قابل انجام است:
۱٫    از هر تلفن دیگری، با شماره‌ی آیفون هدف تماس بگیرید. اگر شماره تلفن قربانی را نمی‌دانید از Siri سوال who I am را بپرسید.
۲٫    به این تماس تلفنی پاسخ نداده و گزینه‌ی Messages را انتخاب کنید تا بتوانید متنی را وارد کنید.
۳٫    در باکس متنی هرچه که می‌خواهید را بنویسید.
۴٫    از Siri بخواهید تا ویژگی VoiceOver را فعال کند. این ویژگی برای کمک به افرادی که مشکل بینایی دارند طراحی شده است.
۵٫    بر روی آیکون دوربین ضربه بزنید.
۶٫    با دکمه‌ی خانه در آیفون، Siri را فراخوانی کرده و به‌طور همزمان دوبار بر روی صفحه‌ی آیفون ضربه بزنید.
۷٫    زمانی‌که صفحه‌ی سیاه نمایش داده شد، بر روی صفحه انگشت خود را به سمت بالا و چپ بکشید تا زمانی‌که VoiceOver  بخش Photo Library را بخواند.
۸٫    بر روی صفحه دوبار ضربه بزنید تا گزینه‌ی Photo Library انتخاب شود. این عمل شما را به سمت باکس متنی هدایت خواهد کرد ولی در صفحه‌ی نمایش یک بخش سفید رنگ را مشاهده می‌کنید که Photo Library به‌صورت مخفی است.
۹٫    در این مرحله انگشت خود را بر روی صفحه به سمت بالا بکشید تا VoiceOver ویژگی‌های هر تصویر را بخواند.
۱۰٫    با ضربه زدن بر روی هریک از تصوایر که دلخواه شماست، این تصویر در باکس متنی نمایش داده شده و می‌توانید آن را به هر شماره‌ای ارسال کنید.
روش جدید بر روی مدل‌های مختلف آیفون از جمله iPhone X و iPhone XS به درستی کار می‌کند به شرطی که بر روی آن‌ها سیستم عامل نسخه‌ی iOS 12 یا ۱۲٫۰٫۱ در حال اجرا باشد. تا زمانی‌که اپل وصله‌ای برای این روش منتشر نکرده، می‌توانید با غیرفعال کردن Siri از وقوع این حمله جلوگیری کنید. 

 

پست‌های مشابه

Leave a Comment

دو + هفت =