iPhone XS/XS Mas 爆新漏洞:可绕过密码访问设备内数据和照片

爱思助手电脑版下载 2025年12月11日

一种新的绕过 iPhone 密码的技术浮出水面,可以无限制地访问用户的联系人和照片。这一漏洞最早是由 iPhone 发烧友 Jose Rodriguez 发现的。他在自己的 YouTube 频道 Videosdebarraquito 上发布了一段西班牙语视频,详细介绍了这个方法。

iPhone XS/XS Mas 爆新漏洞:可绕过密码访问设备内数据和照片

另一个 YouTube 频道 EverythingApplePro 也在 Jose Rodriguez 之后不久发布的一段英语视频中展示了这一漏洞。值得注意的是,这个漏洞似乎影响了所有的 iPhone 机型,包括最新的 iPhone XS 和 iPhone XS Max——它们都能运行最新的软件,其中包括 iOS 12 和 iOS 12.1 的最新测试版。

需要明确的是,这个可以绕过 iPhone 密码的漏洞并不容易被利用。它需要通过复杂的 37 步过程,并且利用了 Siri 和 VoiceOver 辅助功能。当然,它还需要对设备进行物理访问,而且锁定屏幕上的 Siri 是启用的。

有趣的是,Face ID 需要被禁用,或者 TrueDepth 相机需要被物理覆盖以保证可以绕过 iPhone 密码。一旦使用了这个漏洞,攻击者就可以获得对用户联系人列表的完全未经身份验证的访问,该列表包括电话号码、电子邮件地址和联系人的其他数据。

除了不用身份验证就访问 iPhone 的联系人之外,攻击者还可以进一步访问 iPhone 的相册。虽然这有点复杂,但是攻击者完全有可能有足够的时间和精力访问用户的隐私照片。

如果你担心攻击者会访问你的联系人或照片,在苹果解决这个问题之前,你可以做几件事来保护自己。首先,打开 Face ID 功能,不要让你的手机离开你的视线太久。不过,要想完全降低这个漏洞的风险,最好的办法是禁用 Siri 在锁定屏幕上的访问权限,但是这会阻碍你充分享受 iOS 12 的 Siri 功能。

如何使用爱思助手虚拟化设备的地理位置?

爱思助手提供地理位置虚拟化功能,帮助用户模拟设备的地理位置。通过设置虚拟位置,用户可以轻松改变设备的GPS定位,方便在不同地点使用特定应用。

如何避免因刷机导致失去保修资格?

建议仅通过爱思助手下载并安装官方原版固件,不要选择非官方定制固件或越狱刷机。同时在刷机过程中保持系统完整性,避免违规操作。

除了爱思助手还能用哪些工具?

常见替代工具包括iTunes、iTools、PP助手等,都可以实现数据管理、备份恢复、应用安装等功能。

为什么爱思助手备份失败?

可能是数据线连接不稳定、电脑空间不足或爱思助手版本过低。可以尝试更换数据线、释放磁盘空间并更新软件后重试。

更改绑定邮箱后会影响账号数据吗?

更改爱思助手账号绑定邮箱不会影响已保存的账号数据,但需要注意,账号注销后原账号的所有数据可能无法恢复。建议在更换邮箱前备份重要数据。