據外媒報道,就在蘋果為iOS 12發布了安全補丁幾個小時后,iOS狂熱愛好者、黑客Jose Rodriguez在iOS 12.1中發現了又一個漏洞,即可以在繞過密碼的情況下使用群組FaceTime訪問聯系人列表。正如Rodriguez在YouTube上上傳的視頻那樣,用戶可以通過接聽電話或讓Siri打電話然后切換到FaceTime上來利用密碼繞過漏洞。
一旦切換到FaceTime狀態下,即便設備還處于鎖屏狀態,用戶只要進入右下角菜單并點擊“添加聯系人”之后就可以訪問 iPhone 上的完整聯系人列表。
另外,在訪問聯系人列表之后,用戶還能通過使用iOS 3D Touch功能查看地址簿的每一位聯系人的額外信息并且還能發起新的通話。
Rodriguez表示,他發現這個新的密碼繞過漏洞可以在所有支持蘋果群組FaceTime功能的iPhone機型上使用。不過他也指出,若想要解決掉這個漏洞則可以通過關閉Siri在主屏幕上使用功能就可以。