iOS 9.3.1爆出了一個(gè)嚴(yán)重的漏洞,即陌生用戶在不需要密碼情況下,能夠查看手機(jī)內(nèi)部通訊錄和照片。
對(duì)于這問題,受影響的只是iPhone 6S、iPhone 6S Plus機(jī)型,而漏洞實(shí)現(xiàn)起來也頗為簡(jiǎn)單,用戶長(zhǎng)按Home按鈕或者語音指令啟動(dòng)Siri,然后要求虛擬助手進(jìn)行Twitter搜索。
如果搜索結(jié)果包含可執(zhí)行的聯(lián)系人數(shù)據(jù)比如電子郵箱地址,你就可以利用3D Touch手勢(shì)呼出相關(guān)菜單,繼而發(fā)送電子郵件、添加或修改聯(lián)系人信息。
在3D Touch的“快速操作”菜單中,點(diǎn)擊“添加到現(xiàn)有聯(lián)系人”就可以打開iPhone的聯(lián)系人清單,同時(shí)用戶還可以進(jìn)一步訪問手機(jī)的照片庫。
現(xiàn)在,蘋果官方給出回應(yīng)稱,這個(gè)漏洞他們已經(jīng)修復(fù),用戶無需更新,與此同時(shí),他們還加入了一項(xiàng)新的語音指令,即用戶可以通過Siri來開啟夜間模式(Night Shift)和低功耗模式(Low Power)。
當(dāng)然,如果你還擔(dān)心這個(gè)問題,可以通過設(shè)置菜單關(guān)閉Siri來禁用Siri與Twitter整合的功能。