iPhone升级泄私隐 漏洞已获即时修正
撰文: 区庆威
出版:更新:
iPhone的语音助理Siri可说是一项非常方便的功能,就算不用解锁都可以向手机以语音作出指令,拨打电话、设定闹钟只消片言只字;不过正正由于Siri这样方便,几乎每一趟iOS升级都有机会出现问题,最近的iOS 9.3.1又有漏洞出现。
早前随同iPhone SE在发布会中正式登场的iOS 9.3,甫推出便出现Safari及Chrome浏览器每法打开连结甚至出现死机的情况,令Apple在短时间内推出9.3.1升级,修正上述问题。不过,修好了上网问题,Siri却又出现可以不经解锁泄漏联络人及相片等私隐的问题。
这个漏洞最先被网站the Daily Dot发现,从YouTube用户Videosdebarraquito制作的影片可以看到,在锁定iPhone的情况下,要求Siri搜寻Twitter,并在搜寻结果中的任何电邮地址,以3D Touch的方式去开启新增联络人,就可以轻易读取手机的联络人;在拣选联络人相片的位置,更可以读取手机中的相片库。
不过,由于Siri必须透过连线到伺服器操作,Apple在漏洞被发现只不过一日时间,已经透过伺服器修正。大家若果以Siri搜寻Twitter帐户,iOS会要求用户先将手机解锁才可以继续,各位准备或者已经升级iOS 9.3.1的朋友,应该可以暂时放心了。