▲▼「网站与App密码」中有所有使用者在「iCloud 钥匙圈」中存取的帐号及密码。(图/记者郭芳如摄)

▲「网站与App密码」中有所有使用者在「iCloud 钥匙圈」中存取的帐号及密码。(图/记者郭芳如摄)

科技中心/综合报导

iOS 13仍处于测试阶段,因此有些漏洞也属正常,但操作系统中存在安全漏洞则值得注意。周一(15)有开发者在iOS 13中发现一个错误,该漏洞允许人们绕过「设定」中的安全设定,直接访问设备的「网站与App密码」看到所有用户在设备中储存的帐号及密码。

一般来说,想要进入「密码与帐号」中的「网站与App密码」,需经过Touch ID或Face ID认证,不过有开发人员发现,只要重复不断地点选「网站与App密码」即可在不经过Touch ID或Face ID认证的情况下进入选项。

开发者指出,该状况在iPadOS中同样存在,虽然对于普通使用者来说并没有太大的威胁,但对于骇客来说就不一样了。

「网站与App密码」中有所有使用者在「iCloud 钥匙圈」中存取的帐号及密码,若曝光易遭有心人士加以利用,对使用者资安构成威胁。目前苹果已经收到此问题报告,但官方尚未有所回应,不过目前iOS 13及iPadOS都仍处于测试阶段,届时正式推送应已修复相关漏洞。

相关文章