iPhone升級泄私隱 漏洞已獲即時修正
撰文:區慶威
出版:更新:
iPhone的語音助理Siri可說是一項非常方便的功能,就算不用解鎖都可以向手機以語音作出指令,撥打電話、設定鬧鐘只消片言隻字;不過正正由於Siri這樣方便,幾乎每一趟iOS升級都有機會出現問題,最近的iOS 9.3.1又有漏洞出現。
早前隨同iPhone SE在發布會中正式登場的iOS 9.3,甫推出便出現Safari及Chrome瀏覽器每法打開連結甚至出現死機的情況,令Apple在短時間內推出9.3.1升級,修正上述問題。不過,修好了上網問題,Siri卻又出現可以不經解鎖洩漏聯絡人及相片等私隱的問題。
這個漏洞最先被網站the Daily Dot發現,從YouTube用戶Videosdebarraquito製作的影片可以看到,在鎖定iPhone的情況下,要求Siri搜尋Twitter,並在搜尋結果中的任何電郵地址,以3D Touch的方式去開啟新增聯絡人,就可以輕易讀取手機的聯絡人;在揀選聯絡人相片的位置,更可以讀取手機中的相片庫。
不過,由於Siri必須透過連線到伺服器操作,Apple在漏洞被發現只不過一日時間,已經透過伺服器修正。大家若果以Siri搜尋Twitter帳戶,iOS會要求用戶先將手機解鎖才可以繼續,各位準備或者已經升級iOS 9.3.1的朋友,應該可以暫時放心了。