【脆弱性】「iOS 7.1.1」ではパスコードが掛かっていてもSiriを使えばロック画面から全ての連絡先にアクセスできることが発覚

Security flaw iOS 7.1.1
パスコードロックを迂回する脆弱性はこれまでのiOSバージョンでも報告されているが、またしても最新バージョンのiOSでも同様の問題が発覚した。


NBC NEWSによると、iOS 7.1.1」ではパスコードが掛かっていてもSiriを使えばロック画面から全ての連絡先にアクセスできる脆弱性が存在することが明らかになった!

パスコードロックが掛かっていても連絡先がアクセスしたい放題

今回のセキュリティバグはエジプトのプログラマーSherif Hashim氏によって発覚した。「iOS 7.1.1」が動作し、ロック画面でSiriが利用できるように設定された全てのiPhoneやiPad、iPod touchが対象。

流れとしてはSiriに対して呼びかけ、キャンセルした後「Call」と呼びかけ電話する機能を呼び出す。Siriが電話を掛ける候補を表示してくれるが、自分から直接連絡先で電話したい人を探すことも可能となっているため、結果的にパスコードロックを迂回して全ての連絡先にアクセスできるようになってしまう。尚、他の機能はパスコードロックを突破せずには利用できない。

以下動画にまとめられているので、チェックするべし!



対処方法としては設定アプリの中にある「Touch IDとパスコード」をタップし、下の方にスクロールすると「ロック中にアクセスを許可」という項目があるので、そこをオフにするべし!

(via Boy Genius Report

オススメ
security-flaw-ios7-1-1.png

gori.meの最新情報をチェック!!

  1. delete-iphone-else-top.jpg
    【保存版】iPhoneのストレージ容量不足を劇的に解消する7つの方法
  2. iphone6s-shutdown.png
    Apple、「iPhone 6s が突然シャットダウンする問題に対するプログラム」ページを公開、シリアル番号で確認可能に
  3. Devices-All-Logo.png
    Mac用メールアプリの決定版!「Spark for Mac」が正式リリース
  4. Sony-Life-Space-UX-22.jpg
    【レビュー】今話題!超短焦点プロジェクター「LSPX-P1」が彩る自宅の白壁(1/3)【Sponsored by Sony】
  5. Mac-Storage-Technique.jpg
    【保存版】Macの「その他」を削除し、ストレージ容量不足を解消する方法