蘋果iOS 7系統再揭漏洞

【本報綜合報道】美國蘋果公司早前有手機用戶指將作業系統升級iOS 7.1.1後,部分電話無法開機,德國有科技專家再現漏洞,令用戶以手機傳送電郵時,附件都是處於未加密狀態。

毋須密碼可讀取電郵

德國NESO安全實驗室電腦保安專家屈茨(Andreas Kurtz),上周在個人網誌上聲稱,他以iPhone 4安裝iOS 7.1及7.1.1後,再透過「互動郵件存取協議」在手機設立電郵帳戶。惟當他把手機接駁電腦後,毋須輸入密碼,不論「數據保護」功能是否開啟,仍能讀取電郵的附件。屈茨其後以iPhone 5s及iPad 2安裝iOS 7.0.4亦發現相同問題,但測試亦發現手機數據保護功能,仍可阻止他人開啟受保護的索引文件。蘋果表示已知悉漏洞並正修補。

另有網民亦發現,蘋果語音服務Siri存在保安漏洞。埃及網民哈希姆上載示範短片,可見他按下TouchID鍵,啟動Siri後要求開啟通訊錄。Siri最初要求他先為電話解鎖,但當哈希姆轉而說「Call」時,Siri查問要致電何人,令他得以搜尋通訊錄內的資料。