- ニュース

写真:Ed Hardy/Cult of Mac
iOS 13 で新たに発見された欠陥により、誰でもパスコードなしで連絡先にアクセスできるようになります。
iPhoneのロック画面をバイパスして、保存されているすべての電話番号、メールアドレス、住所を確認するには、ほんの数ステップで済みます。しかし、すでに修正プログラムがリリースされています。
ホセ・ロドリゲス氏が発見したこの問題は、昨年iOS 12.1で(同じくロドリゲス氏が発見した)別の問題と類似しています。この問題により、iPhoneの内蔵VoiceOver機能を使って誰でもロック画面を回避できてしまいます。
この欠陥により、すべての連絡先と、それらの連絡先について保存したすべての情報にアクセスできるようになります。
実際に動作を見てみましょう
以下の短いビデオは、Apple が 9 月 19 日木曜日に全ユーザー向けに公開する予定の iOS 13 GM を実行している iPhone X でのエクスプロイトのデモを示しています。
幸いなことに、iOS 13の脆弱性は、写真や動画、メッセージ、その他デバイス上のデータへのアクセスを許可するものではありません。また、iPhoneへのアクセスも必要となるため、リスクは大幅に軽減されます。
しかし、機密情報が漏洩する可能性があるため、これは深刻な欠陥です。幸いなことに、すでに修正が進行中です。
iOS 13.1で修正されました
ロドリゲス氏によると、登録開発者向けにすでに提供されているiOS 13.1アップデートでこの問題は解消されるという。Appleは9月30日に全ユーザー向けにリリースする予定だ。
この問題が心配な方は、今月末にiOS 13.1がリリースされるまでiOS 12を使い続けるのも一つの手です。ただし、この欠陥の影響を受ける人はそれほど多くないでしょう。
[