开启密码保护和关闭语音拨号功能的 iPhone 仍然可以使用 FaceTime 视频通话功能,并泄露用户联系人列表的基本信息。
这一缺陷存在于 iOS 5.0.1 软件中,是由加拿大科技作者阿迪·巴卡哈(AdeBarkah)发现的。巴卡哈在其博客上披露了这一缺陷的详细资料。科技信息网站 CNET 证实,该缺陷存在于三种 iPhone 型号中,其中包括 iPhone4 和 4S。
如果用户将 iPhone 设置为最高安全等级,并关闭语音拨号和简单的密码功能,利用语音控制(VoiceControl),用户仍然可以通过紧急呼叫显示画面使用 FaceTime 视频通话功能。巴卡哈发现,即使关闭了语音拨号功能,用户在紧急呼叫显示画面中仍然可以使用语音拨号功能。
但是,用户不能利用该缺陷真正进行语音通话。但是,用户可以猜测手机通信录中某个联系人的名字,如果猜中了,并且 iPhone 连接到 WiFi 网络,就可以与该联系人进行 FaceTime 视频通话。巴卡哈指出,如果该联系人没有开启 FaceTime,用户仍然可以看到他的全名和存储的照片。
苹果没有就这一安全缺陷发表评论。
这一缺陷在 iPhone 3GS 上表现得不是特别明显。尽管 iPhone 3GS 支持 VoiceControl,但没有配置支持 FaceTime 所需要的前置摄像头,仍然可以显示联系人的全名。如果 iPhone 没有连接到 WiFi 网络,这一缺陷就完全表现不出来。在 iPhone3GS 及之后的机型上,Voice Control 无法被完全关闭。
需要指出的是,如果 Siri 被关闭,iPhone 4S 用户只能看到 VoiceControl 显示画面。Siri 有自己独立的设置,设置手机被锁时可以完成的功能。
这已经不是紧急呼叫显示画面首次“充当”安全缺陷的帮凶。2010年 10 月份发现的一处缺陷,使用户能在运行 iOS4.1、被锁的 iPhone 上访问完整的联系人列表,此后苹果发布升级包修正了该缺陷。2008年,利用早期版本的 iOS 中一处缺陷,用户在紧急呼叫画面中可以双击主页按钮,访问手机的通信录和语音邮件。
苹果目前在开发 iOS 5.1,目前尚不清楚这一缺陷是否会得到修正。
· 传索尼将为新一代iPhone提供内嵌式触摸屏(2012-05-24 23:31)
· 报告显示Top20手机iPhone居首 诺基亚八席(2012-05-24 18:26)

