CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

ios7漏洞

2017年5月23日 654点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

iOS7系统曝锁屏漏洞:只需两部操作就可控制最近应用(附视频)

Mystery2014-06-12+4共191912人围观 ,发现 32 个不明物体资讯

最近就有用户发现了一个新iOS7系统漏洞,这个漏洞不禁令人毛骨悚然!利用这个漏洞绕过密码输入界面,在不知道密码的情况下打开你最近使用的软件。而这个过程只需短短的5秒钟!

经测试,这个漏洞并没那么严重,危害也很有限。

首先需要满足两个条件:

1.有未接来电  
2.锁屏的时候是有应用在运行。

并且这个漏洞只可以越权控制最近的一个应用。

操作步骤:

1.开启任意应用,锁屏。
2.激活设备并访问控制中心,随后进入飞行模式,拉下通知中心,点击未接来电。

系统要求:iOS 7.1.1之前的系统

利用该漏洞可以绕过默认的密码输入界面。目前iOS 7.1.1及之前的系统均受到影响。

Mystery

Mystery39 篇文章等级: 6级
|
|
  • 上一篇:Twitter客户端TweetDeck爆严重漏洞,引发大规模XSS蠕虫
  • 下一篇:NSA每天以百万级速度从网络中收集你的头像

这些评论亮了

  • qingxp9(2级)360 Unicorn Team回复
    苹果说留漏洞是为了让你们有动力升级
    )8(亮了
发表评论

已有 32 条评论

  • 小白 2014-06-12回复1楼

    木有详细说明。。。

    亮了(0)
  • qingxp9 (2级)360 Unicorn Team 2014-06-12回复2楼

    苹果说留漏洞是为了让你们有动力升级

    亮了(8)
  • ZCV 2014-06-12回复3楼

    假如最近一个程序是支付宝……

    亮了(0)
    • alex57xp32 (1级) 2014-06-12回复

      @ZCV 支付宝会自动锁上的。。

      亮了(5)
  • 亲爱的 2014-06-12回复4楼

    ACFUN 上面早就发了! 测试成功

    亮了(0)
  • yyyy333333 2014-06-12回复5楼

    如果是在桌面 锁屏的 则无效

    亮了(0)
  • x0r16 (3级)好人修电脑。 2014-06-12回复6楼

    只要在控制中心/提醒中心可在锁屏下使用,同时有未接来电/提醒的时候,就可以。

    我一直觉得这是对我这种懒人发明的便利功能……

    亮了(0)
  • Chen鹏- 2014-06-12回复7楼

    已经看过!表示关闭锁屏时候不能使用控制中心即可避免这个漏洞!

    亮了(0)
  • QQ1EC2E8937A793DE7DEF5E16D07C46E1C (1级) 2014-06-12回复8楼

    弱弱问一句,这样的漏洞是如何挖掘的

    亮了(0)
    • starriv (1级) 2014-06-13回复

      @QQ1EC2E8937A793DE7DEF5E16D07C46E1C  我也想问 这种逻辑操作的应该是顺手无意间发现的呢还是就这么方法来套

      亮了(1)
      • ziwen (4级)ziwen 终端机 编程 web渗透爱好者 2014-06-18回复

        @starriv  我觉得应该是有方法的 只是不太明白什么方法 无意间发现不会这么巧的 之前ios7锁屏绕过就很奇葩 应该不是无意间。。。

        亮了(0)
  • 51XSS (1级) 2014-06-12回复9楼

    我锁屏时的飞行模式是灰色的,不能点。因为我越狱了 ^.^

    亮了(1)
  • 找藕的靴 2014-06-12回复10楼

    不使用通知不好用

    亮了(0)
  • Chen鹏- 2014-06-12回复11楼

    其实都没差

    亮了(0)
  • 林靖伟 2014-06-12回复12楼

    [震惊]i5 7.0.6实测可以

    亮了(0)
  • 我是傻X马化腾 2014-06-12回复13楼

    这就毛骨悚然了。

    亮了(0)
  • 大检验的阳仔 2014-06-12回复14楼

    好像不可以吧?

    亮了(0)
  • _Sazerac 2014-06-12回复15楼

    实测可用,so high

    亮了(0)
  • kor_1989 2014-06-12回复16楼

    只能控制这一个后台应用

    亮了(0)
  • 丶Cy沫 2014-06-12回复17楼

    0-0妈呀

    亮了(0)
  • justjudger 2014-06-12回复18楼

    转发微博

    亮了(0)
  • 最后的爱怜 2014-06-12回复19楼

    为什么苹果总是犯这些低级错误?

    亮了(0)
  • Black-World (2级)/* 攻与防 */ 2014-06-13回复20楼

    未完全破解

    亮了(0)
  • 老胖子 (1级) 2014-06-13回复21楼

    iphone5s开启指纹解锁后,拖动提醒输入数字的锁屏框会随之出来, so ,这个漏洞对开启指纹的iphone不顶用,不过iphone5还是可以的,.

    亮了(0)
    • Mystery (6级)肆零叁文化传媒 COO 2014-06-13回复

      @老胖子  演示视频里面就是5S

      亮了(0)
      • 老胖子 (1级) 2014-06-13回复

        @Mystery  他没有开启指纹解锁, 我开启指纹解锁了, 滑动未接来电的时候,输入数字解锁的就会被拉出来,so ?

        亮了(0)
    • 叶纸 (3级) 2014-06-13回复

      @老胖子  开了指纹也成功的在这,ok?

      亮了(0)
  • 日宁 2014-06-13回复22楼

    两步,不是两部!

    亮了(0)
  • 绿盟大妈 2014-06-16回复23楼

    这些很重要么?

    亮了(0)
  • coeus (1级)1 2014-06-17回复24楼

    qiantian test ok !
    huanjing(5s 32G A1530 open zhiwen)
    next iphone very kakaka !
    go shouhou shuaji!
    next huan tai new iphone!
    jihuo time F5 ~ 2015-06-16

    p: linux not shurufa !

    亮了(2)
    • bing 2014-06-18回复

      @coeus  高水等的英语是我屌丝所不能及啊,自行惭愧

      亮了(0)
      • Maujiun (1级) 2014-06-26回复

        @bing +1

        亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Mystery

Mystery

肆零叁文化传媒 COO

39 篇文章282 条评论

相关阅读

  • 一张图片能导致数百万Android手机被黑?
  • 2016年巴西奥运会期间可能存在的信息安全威胁
  • 澳大利亚大量Apple设备被黑客锁定并索要赎金
  • 美国特勤局特工调查“暗网”监守自盗获刑
  • Google出品:开源Web App漏洞测试环境 – Firing Range

特别推荐

关注我们 分享每日精选文章

不容错过

  • 极客DIY:利用树莓派制作一款口袋电脑饭团君2016-04-29
  • 有情有意,FreeBuf & 漏洞盒子新年招聘啦!thanks2016-02-15
  • 利用Chakra JIT绕过DEP和CFG腾讯玄武实验室2015-12-15
  • 2014年漏洞最多的操作系统:苹果Mac OS X、iOS和LinuxSphinx2015-02-26

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me