柏林安然查詢拜訪嘗試室發(fā)布了iPhone 5s Touch ID和iOS 7安然縫隙的一些細節(jié),傳播鼓吹犯法分子可以繞開這些設(shè)備的安然障礙。
繞開Touch ID指紋辨認(rèn)的編制近似于之前我們報導(dǎo)過的若何建造指紋膜成功解鎖iPhone 5s。可是繞開體味鎖,不要覺得只是泄漏了iPhone內(nèi)的照片、信息等用戶隱私,這家安然嘗試室還演示了若何連絡(luò)iOS 7的縫隙,成功節(jié)制這臺設(shè)備的Apple ID,乃至獲得存儲在這臺設(shè)備的谷歌賬號。
安然人員先是經(jīng)由過程iPhone 5s鎖屏界面下的節(jié)制中間,開啟了飛翔模式,從而斷開設(shè)備的一切收集連接。然后利用指紋模型解鎖后,再斷開各類安然設(shè)置。接下來,犯法分子要想獲得設(shè)備的Apple ID信息其實不難。
該安然嘗試室建議蘋果加強iOS 7的安然防護,具體做法是:
1. 打消鎖屏界面的飛翔模式按鍵,當(dāng)開啟飛翔模式時要求輸進暗碼或取下SIM卡;
2. 提示用戶最好不要在設(shè)備保留暗碼重置的郵箱賬號;
3. 當(dāng)設(shè)備丟掉時,建議用戶撤消這臺設(shè)備對Apple ID的利用;
4. 不要提示小偷這臺設(shè)備正處在何種呵護狀況;
5. 當(dāng)從頭連接到互聯(lián)網(wǎng)時,iOS應(yīng)當(dāng)在設(shè)備的斷根或不清晰狀況可被檢索前,不承諾電子郵件被檢索。
在蘋果加強安然防護之前,用戶可以做的是,打消默許的鎖屏界面“節(jié)制中間”。
