パスコードロックされたiOS 9で連絡先や写真を閲覧可能なバグ
2015年9月24日 09:28
先日、Android 5.xのパスワードロックをバイパスする方法が話題になったが、iOS 9でパスコードロックされた状態からSiriを呼び出し、端末に保存されたすべての連絡先や写真を閲覧する方法が発見されている(実証動画、Softpediaの記事)。 ロック画面からSiriを呼び出すには、初めに適当なパスコードを4回入力する。続いて適当なパスコードを3桁(パスコードが6桁の場合は5桁)まで入力し、ホームボタンを押しながら最後の1桁を入力するとSiriが呼び出される。 ここでSiriに時刻を尋ねると時計がリストに表示されるので、タップして世界時計を開く。次に「+」をタップして都市の選択リストを開き、検索フォームに適当な文字を入力する。あとは入力した文字を選択して共有オプションを選び、「メッセージ」アプリを開く。 メッセージアプリでは登録済みの連絡先にアクセスできるほか、新しい連絡先を追加することも可能だ。さらに、連絡先の編集画面から端末に保存されたすべての写真を閲覧可能となる。 iOSではパスコードロックされた状態で一部の操作を実行可能なバグがたびたび見つかり、修正が行われている。iOS 9でも今後修正されると思われるが、それまでは「設定」の「Touch ID とパスコード」(Touch ID比搭載端末では「パスコード」)でロック時のSiriへのアクセスを無効化しておくことが推奨される。 スラドのコメントを読む | アップルセクション | セキュリティ | バグ | アップル | iOS
関連ストーリー: Android 5.xでパスワードを設定したロック画面をバイパス可能な脆弱性 2015年09月19日 AppleがGoogle Playで公開したiOS移行用アプリ、Androidユーザーの評価は? 2015年09月19日 iOS 9はアップデート時にストレージ容量が足りない場合自動的にアプリを削除する 2015年06月25日 iOS 9の広告ブロック、影響を受けるのは広告ブロックソフトウェア?Web広告? 2015年06月14日 iOS 9のキーボード、Shiftキーがオフの状態ではキートップが小文字表示に 2015年06月12日 AppleがiOS 9やストリーミングサービス「Apple Music」を発表 2015年06月09日 iOS 6.1にロック状態でも電話帳や発着信履歴を確認できるバグが見つかる 2013年02月15日 フレンドリーすぎるSiri、パスコードロックされていても他人が操作可能 2011年10月22日 もっとも多く使われているiPhoneのロック番号」は「1234」 2011年06月15日 iPhone にロック状態でも連絡先や履歴、メール送信や写真関連の操作が行えるというバグが見つかる 2010年10月27日