首页>新闻>苹果资讯>Siri 被曝新漏洞:无需解锁即可查看设备照片

Siri 被曝新漏洞:无需解锁即可查看设备照片

2016-04-05
7879
来源:Siri 漏洞

  强大的苹果语音助手 Siri 已经成为 iOS 设备的一大亮点,但有时候也会存在某些不足或漏洞,近日由用户反馈,通过 Siri 和 3D Touch 竟然无需解锁设备即可查看联系人和照片。


Siri 被曝新漏洞:无需解锁即可查看设备照片


  国外用户 Jose Rodriguez 上传了一段演示视频,可以看到这是一台已经设置密码的 iPhone 6s,输入错误密码证实这一点后该用户开始呼出 Siri,并通过 Siri 搜索推特联系人,如果搜索结果中存在可添加至联系人的信息,比如电子邮件,那么问题就来了。

  此时在这条信息上调出 3D Touch 快捷菜单,就会出现发送邮件、添加至现有联系人、新增联系人选项,这里以添加至现有联系人为例,首先问题之一是可以查看联系人,另一个问题则是可以选择、或者说是查看照片,而这都是在尚未解锁的情况下发生的。

  当然,这个漏洞有一个前提条件,即用户之前已经授予了 Siri 能够访问推特、图库等相关应用的权限,否则 Siri 在搜索推特联系人之前要先获得用户授权,这意味着需要解锁设备。Jose Rodriguez 指出,这个漏洞在 WhatsApp 应用上也成立。

  由于这个 Siri 漏洞也和 3D Touch 有关系,所以目前只有 iPhone 6s 和 iPhone 6s Plus 遇到,并且上述测试过程是在 iOS 9.3.1 中进行的。在苹果修复前,要想防止这个漏洞发生可以前往系统设置中取消 Siri 访问相关应用的权限、甚至禁止锁屏中启动 Siri。


相关文章
  • 把Siri唤出来 用声音打开Siri教程

    在iOS8中,通过几步设置,就可以不用手动操作打开Siri功能了。完成相关设置后,当iPhone连接到电源时,对着iPhone喊一声“嘿,Siri”,Siri就会自动打开。

  • 跟Siri对话 Siri你真是太幽默了

    这个苹果语音助手的保密工作做得相当不错,所以我们只能听到它语气严肃地扯淡,而并未获得跟即将到来的发布会有关的信息。

  • Siri真是让人又爱又恨!谈谈 Siri 的这些年

    最近 Siri 原始团队成员带着新的产品 Viv 出现了,Viv 在拉丁语中意思为“活”,他们的目的很简单,要让语言助手变的更加智能,不再只是死板的完成一些被提前设定好的功能。有人认为这个新产品能够分分钟秒掉 Siri。而 Siri 这几年的发展确实有点让人失望了,对此外媒有什么看法?

  • 为改善 Siri,苹果已在剑桥设立Siri研发中心

    早在两年前,就曾有消息传出苹果在英国剑桥设立了研发中心。当时据国外媒体报道,苹果建在剑桥的研发中心主要用于改善 Siri,更确切地说是要让 Siri 的说话方式更自然。

  • 嘿,Siri!如何激活iPhone6s/Plus上的Siri

    在之前的老款iPhone中我们都知道想要用语音激活Siri,必须在iPhone连接到电源时对着手机喊出“嘿,Siri”,现在,在iPhone6s和iPhone6s Plus上,即使不连接电源Siri也可以全天候待命,随时喊一声“嘿,Siri”,她就出现啦!iPhone可真是把Siri给做活了,那么,具体该怎么设置呢?