該BUG已經(jīng)被提交至蘋果。rpetrich (注:Cydia軟件 ActionMenu 的作者)在iPhone固件中發(fā)現(xiàn)了這個有趣的漏洞。 在某個用來輸入密碼的區(qū)域輸入任何密碼,然后搖動設(shè)備以還原操作,被刪除的字符將會以明文顯示。重復(fù)以上步驟即可獲取全部密碼。
很顯然,該漏洞比較難被用于非法用途,因為要獲取他人密碼,你必須在很近可以接觸到的范圍內(nèi),看到某人輸入密碼,然后沒有submit也沒有離開那個密碼輸入頁面就把iPhone留下了。但這仍然是一個很重要的安全漏洞。 該漏洞不僅僅是在iPhone原生軟件上出現(xiàn),任何允許保存密碼的軟件(App Store或Cydia 軟件)都存在此漏洞。
推薦閱讀
[db:內(nèi)容簡介]>>>詳細(xì)閱讀
本文標(biāo)題:iPhone新的安全漏洞
地址:http://www.xglongwei.com/a/apple/2013-07-05/280229.html