<발견자>

스페인 보안 연구원 Jose Rodriguez


<취약점>

잠겨진 아이폰의 연락처 내용을 누구나 볼 수 있음. 


<우회방법>

https://www.youtube.com/watch?v=ojigFgwrtKs

1) 다른 iPhone을 이용해 테스트하고자 하는 iPhone에 전화 걸기

2) 전화가 연결이 됨과 동시에 같은 화면에서 '페이스타임'을 시작

3) 오른쪽 아래 메뉴에서 '대화자 추가' 선택

4) 플러스 아이콘(+)을 선택하면 테스트iPhone의 모든 연락처에 접근이 가능하며 

각각의 연락처 정보에 3D터치를 하면 자세한 정보까지도 열람이 가능

*iPhone간에서만 가능(공격/테스트 모바일 모두 iPhone 이어야함)


<취약대상>

:iPhone X,XS를 포함한 최신 iOS12.1버전 사용 모든 iPhone


<대응방안>

현재(2018.11.05) 없음


출처 : http://www.ehackingnews.com/2018/11/new-iphone-passcode-bypass-discovered.html?utm_source=dlvr.it&utm_medium=twitter

   https://www.hackread.com/ios-12-1-passcode-bypass-hack-discovered/

+ Recent posts