<발견자>
스페인 보안 연구원 Jose Rodriguez
<취약점>
잠겨진 아이폰의 연락처 내용을 누구나 볼 수 있음.
<우회방법>
https://www.youtube.com/watch?v=ojigFgwrtKs
1) 다른 iPhone을 이용해 테스트하고자 하는 iPhone에 전화 걸기
2) 전화가 연결이 됨과 동시에 같은 화면에서 '페이스타임'을 시작
3) 오른쪽 아래 메뉴에서 '대화자 추가' 선택
4) 플러스 아이콘(+)을 선택하면 테스트iPhone의 모든 연락처에 접근이 가능하며
각각의 연락처 정보에 3D터치를 하면 자세한 정보까지도 열람이 가능
*iPhone간에서만 가능(공격/테스트 모바일 모두 iPhone 이어야함)
<취약대상>
:iPhone X,XS를 포함한 최신 iOS12.1버전 사용 모든 iPhone
<대응방안>
현재(2018.11.05) 없음
출처 : http://www.ehackingnews.com/2018/11/new-iphone-passcode-bypass-discovered.html?utm_source=dlvr.it&utm_medium=twitter
https://www.hackread.com/ios-12-1-passcode-bypass-hack-discovered/