Apple Hacking How To Top Stories

วิธีแอบดูรายละเอียด Contact Info ในอุปกรณ์ iOS 12.1 โดยไม่ต้องปลดล็อคเครื่อง

ช่องโหว่ใน iOS 12.1 ทำให้สามารถเข้าถึงข้อมูลรายชื่อได้โดยไม่ต้องปลดล็อคเครื่อง

หลังจาก iOS 12.1 เปิดตัว นักวิจัยความปลอดภัยพบวิธีการเจาะผ่านเครื่องที่ถูกล็อคอยู่ เพื่อเข้าถึงข้อมูลเบอร์โทรศัพท์และอีเมลของอุปกรณ์

โดยปกติเมื่ออุปกรณ์ iOS ล็อคอยู่ เราจะไม่สามารถเข้าถึงข้อมูลใดๆจากอุปกรณ์ แต่นักวิจัยพิสูจน์แล้วว่าพวกเขาสามารถทำได้ดังนี้:

  1. เรียก Siri ให้โทรหาใครสักคน
  2. เมื่อรับสายแล้วให้คลิก FaceTime เพื่อเริ่มใช้งาน FaceTime
  3. ปัดหน้าจอจากล่างขึ้นบนและเปิดโหมดเครื่องบิน (Airplane Mode) และกลับมาที่หน้าจอ FaceTime
  4. คลิกที่สัญลักษณ์ (…)
  5. ต่อมากดเลือก (+ Add Person)
  6. เมื่อเข้าหน้าจอ + Add Person สามารถพิมพ์เพื่อดูรายชื่อผ่านช่อง Search เพื่อดูรายละเอียดของรายชื่อติดต่อ
%d bloggers like this: