不少手機 App 都會用通知形式來告訴用戶有新信息,即使在鎖屏的情況下,都可以看到通知內容。不過因為可能會披露敏感信息內容,所以自 iOS 11 開始就新增了可以關閉在鎖屏閱讀通知的內容的功能。不過,原來只要問問 Siri ,即使是在鎖屏保護的情況下,任何人一樣可以讀取到信息內容!
[ot-video][/ot-video]
巴西的 Mac Magazine 就有讀者發現這個漏洞,即使在鎖屏的情況下,只要開啟了「鎖定時允許 Siri 」,任可人都可以要求 Siri 讀出大部分即時通信軟件信息的內容,包括 WhatsApp 、 Telegram 和 Skype ,而我們也發現即使 iMessage 的短訊都可以在鎖屏的情況下叫 Siri 讀出來。
這個漏洞已確定存在於正式版的 iOS 11.2.6 和測試版 iOS 11.3 beta ,而且已經通報給 Apple 。不過在修正檔推出之前,大家還是關掉「鎖定時允許 Siri 」功能吧。
[row][third_paragraph]
[/third_paragraph][third_paragraph]
[/third_paragraph][third_paragraph]
[/third_paragraph][/row]