iPhone 5、ロック画面を回避できる新たなバグが発覚……Siriから連絡先を開く方法
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
【ドコモ 2014夏モデル】「Xperia Z2」などスマートフォン・タブレット9機種発表……iPhoneでテレビが観られる「TV BOX」も
-
IE脆弱性に対応する更新プログラムが緊急公開……XP向けも例外的に提供

ロックされているiPhone 5sでは、Siriに連絡先を開くように指示しても、「iPhoneのロックを最初に解除してください」と応答される。しかし、その後、特定の手順を踏むことで、ロック画面が迂回され、指定した文字から始まる連絡先のリストが表示できるという。最新のiOS 7.1.1を実行しているデバイスがこのバグの影響を受ける。
このため、iPhone 5に直接さわれる環境にあれば、このバグを悪用して、連絡先にある任意のユーザーに通話したり、テキストメッセージや電子メールを送信したりできるようになる。
YouTubeには、Sherif Hashim氏が、パスコードを入力せずに、Siriを使用して連絡先リストを開いている様子が公開されている。さらに別の研究者は、テスト環境で連絡先を置換できたとコメントしている。ソフォスでは、ロック画面でSiriを無効にすることを推奨している。設定画面の「Touch IDとパスコード」(iPhone 5以前では「パスコード」)をタップし「ロック中にアクセスを許可」から「Siri」の設定をオフに切り替え可能。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
【ドコモ 2014夏モデル】「Xperia Z2」などスマートフォン・タブレット9機種発表……iPhoneでテレビが観られる「TV BOX」も
IT・デジタル -
IE脆弱性に対応する更新プログラムが緊急公開……XP向けも例外的に提供
ブロードバンド -
COCOちゃんがiPhone用電卓アプリに……割勘と割引計算機能付き
エンタメ -
LINE、iPhone版アプリがIP電話サービス「LINE電話」に対応
エンタープライズ -
「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性
エンタープライズ -
「intra-mart」にオープンリダイレクトの脆弱性
ブロードバンド -
「Google 検索アプライアンス」にXSSの脆弱性
ブロードバンド