iPhone升級泄私隱 漏洞已獲即時修正

撰文:區慶威
出版:更新:

iPhone的語音助理Siri可說是一項非常方便的功能,就算不用解鎖都可以向手機以語音作出指令,撥打電話、設定鬧鐘只消片言隻字;不過正正由於Siri這樣方便,幾乎每一趟iOS升級都有機會出現問題,最近的iOS 9.3.1又有漏洞出現。

Apple推出iOS 9.3.1修正前一個版本9.3無法上網的問題,卻又出現新的漏洞。(區慶威攝)

早前隨同iPhone SE在發布會中正式登場的iOS 9.3,甫推出便出現Safari及Chrome瀏覽器每法打開連結甚至出現死機的情況,令Apple在短時間內推出9.3.1升級,修正上述問題。不過,修好了上網問題,Siri卻又出現可以不經解鎖洩漏聯絡人及相片等私隱的問題。

這個漏洞最先被網站the Daily Dot發現,從YouTube用戶Videosdebarraquito製作的影片可以看到,在鎖定iPhone的情況下,要求Siri搜尋Twitter,並在搜尋結果中的任何電郵地址,以3D Touch的方式去開啟新增聯絡人,就可以輕易讀取手機的聯絡人;在揀選聯絡人相片的位置,更可以讀取手機中的相片庫。

原本在iOS 9.3.1中,用戶只要用Siri搜尋Twitter帳戶,再利用3D Touch將電郵地址加入到聯絡人當中,就可以瀏覽手機的聯絡人及相片。(手機截圖)

不過,由於Siri必須透過連線到伺服器操作,Apple在漏洞被發現只不過一日時間,已經透過伺服器修正。大家若果以Siri搜尋Twitter帳戶,iOS會要求用戶先將手機解鎖才可以繼續,各位準備或者已經升級iOS 9.3.1的朋友,應該可以暫時放心了。