iOS 7 のセキュリティ ホールが報告されており、Apple のコントロール センターと素早い指の操作により、iOS 7 を実行している iPhone または iPad 上のパスコードで保護されたロック画面が回避され、メール、写真、Twitter へのアクセスが制限される可能性があります。などなど。

木曜日にホセ・ロドリゲスによって発見されたこのエクスプロイトは、正しく機能するためには少しコツが必要ですが、私たちはそれが機能することを独自に検証しました。それはどこか思い出させますロック画面のバグiOS 6.1 では、緊急通報機能を含む複雑なコマンド文字列を使用して、連絡先、写真、ボイスメールへのアクセスが可能でした。

報告によると最近発見されたこの脆弱性には、ユーザーがよく使用するアプリやコマンドに素早くアクセスできるようにする iOS 7 の新機能であるコントロール センターが関係しています。

まず、悪意のあるユーザーは、ロックされた iPhone または iPad のロック画面を下から上にスワイプして、コントロール センターを呼び出す必要があります。そこから、パスコードがなくても時計アプリを開くことができます。電源ボタンを押し続けると、シャットオフペインが表示されます。この次の部分は難しいですが、練習すればなんとかなります。スワイプしてデバイスの電源を切るのではなく、キャンセルを選択し、ホームボタンを短く 1 回押し、長押しを 1 回続けます。デバイスは iOS 7 マルチタスク ビューに入り、そこからメール、写真、Twitter にアクセスできるようになります。

このエクスプロイトは、ロック画面でコントロール センターを無効にするだけで阻止できますが、これにより新しい iOS 7 の機能が多少妨げられます。また、アクセスはデバイスをロックする前に開いているアプリにのみ許可され、回避策の影響を受けるタイトルは限定されることにも注意してください。たとえば、マルチタスク ビューから Safari を開くことはできません。

私たちはこのバグを iPhone 5 と第 3 世代 iPad の両方でテストしました。数回の試行は必要でしたが、プロセスは機能しました。

Apple は今後のソフトウェア アップデートでこの問題にパッチを適用する可能性が高くなります。

アップデート:アップルが確認したところによると、オールシングスDそれは修正です現在工事中です将来のアップデートに含まれる予定です。発売予定日は明らかにされていない。