در سیستمعامل iOS 9.3.1 گوشیهای آیفون 6s و آیفون 6s پلاس، آسیبپذیری جدیدی مشاهده شده است که امکان دور زدن رمز عبور را از طریق فناوری 3D Touch و سیری ممکن میکند. شرکت اپل بلافاصله پس از چند روز اقدام به انتشار وصلهی امنیتی و رفع این آسیبپذیری کرده است. زومیت را همراهی کنید تا جزئیات خبر و نحوهی جلوگیری از خطر را شرح دهیم.
حدود هفت ماه قبل، وجود حفرهی امنیتی در سیستمعامل iOS9 باعث میشد تا بتوان به راحتی به دادههای شخصی گوشی آیفون قفل شده دسترسی داشت. چند روز پیش آسیبپذیری دیگری در آخرین بروزرسانی سیستمعامل iOS 9.3.1 گوشیهایآیفون 6s و آیفون 6s پلاس دیده شده است که امکان نادیده گرفتن رمز عبور (Passcode) و دسترسی به اطلاعات شخصی کاربر مانند لیست مخاطبها و تصاویر را از طریق فناوری لمس سه بعدی (3D Touch) و دستیار صوتی اپل (Siri)، در اختیار سایر افراد میگذارد.
در ادامهی مقاله، روش دور زدن رمز عبور را مرور کرده و راهکار جلوگیری از خطرات احتمالی را شرح خواهیم داد.
گام اول: دستگاه خود را قفل کنید.
گام دوم: سیری را با فشردن چندثانیهای دکمهی Home فراخوانی کرده و عبارت “Search Twitter” را به آن بگویید.
گام سوم: پس از پاسخ سیری، عبارت “at-sign yahoo dot com” یا آدرس هر سرویس دهندهی ایمیل دیگری را به آن بگویید. هدف ما یافتن یک توییت حاوی آدرس ایمیل یا شماره تماس معتبر است.
گام چهارم: در نتایج جستجو، بر روی یکی از توییتهای حاوی آدرس ایمیل یا شماره تماس معتبر ضربه بزنید.
گام پنجم: آدرس ایمیل یا شماره تماس را به مدت چند ثانیه لمس کنید تا منوی مربوط به لمس سه بعدی ظاهر شود.
گام ششم: بر روی Create New Contact ضربه زده و به منظور مشاهدهی تصاویر موجود در دستگاه، add photo را لمس کنید. احتمالا در این هنگام، دستگاه اجازهی دسترسی سیری به آلبوم تصاویر را درخواست خواهد کرد که باید OK را لمس کنید. همچنین میتوانید با لمس گزینهی Add to Existing Contact option موجود در منوی لمس سه بعدی، به لیست مخاطبهای دستگاه قفل شده دسترسی داشته باشید.
برای مشاهدهی دور زدن رمز عبور آیفون 6s و 6s پلاس در عمل، پیشنهاد میکنیم که ویدیوی زیر را ببینید.