柏林安然查询拜访尝试室发布了iPhone 5s Touch ID和iOS 7安然缝隙的一些细节,传播鼓吹犯法分子可以绕开这些设备的安然障碍。
绕开Touch ID指纹辨认的编制近似于之前我们报导过的若何建造指纹膜成功解锁iPhone 5s。可是绕开体味锁,不要觉得只是泄漏了iPhone内的照片、信息等用户隐私,这家安然尝试室还演示了若何连络iOS 7的缝隙,成功节制这台设备的Apple ID,乃至获得存储在这台设备的谷歌账号。
安然人员先是经由过程iPhone 5s锁屏界面下的节制中间,开启了飞翔模式,从而断开设备的一切收集连接。然后利用指纹模型解锁后,再断开各类安然设置。接下来,犯法分子要想获得设备的Apple ID信息其实不难。
该安然尝试室建议苹果加强iOS 7的安然防护,具体做法是:
1. 打消锁屏界面的飞翔模式按键,当开启飞翔模式时要求输进暗码或取下SIM卡;
2. 提示用户最好不要在设备保留暗码重置的邮箱账号;
3. 当设备丢掉时,建议用户撤消这台设备对Apple ID的利用;
4. 不要提示小偷这台设备正处在何种呵护状况;
5. 当从头连接到互联网时,iOS应当在设备的断根或不清晰状况可被检索前,不承诺电子邮件被检索。
在苹果加强安然防护之前,用户可以做的是,打消默许的锁屏界面“节制中间”。