BUG仍未修复:iPhone XS可被绕过锁屏获取照片

爱思助手下载 2025年12月11日

VoiceOver 是苹果配置在 iOS 设备上的语音辅助软件,具备屏幕阅读器的功能,因此视障者及其他无法正常使用 App 的用户都可以通过 VoiceOver 来进行操作,位置在[设置] - [通用] - [辅助功能] - [VoiceOver]。

iOS 黑客 Jose Rodriguez 近日发现了一个通过 VoiceOver 未修复漏洞绕开访问权限验证,直接获取目标 iPhone 内照片和通讯录通话记录的途径。

BUG仍未修复:iPhone XS可被绕过锁屏获取照片


让目标 iPhone 保持锁屏状态,给该 iPhone 打电话,随后不选择接听而是选择“消息”并选择“自定义消息”进入短信界面,随后通过 Siri 来激活 VoiceOver,回到短信界面,点击相机图标,在用 iPhone XS 的侧面按钮调用 Siri 时,双击屏幕则会触发此 BUG,此时键盘输入框随便输入一个联系人的首字母,便会出现通讯录,进入该联系人并点击“新建联系人”,然后点击“添加照片”,就能看到目标 iPhone 中的所有照片了。

BUG仍未修复:iPhone XS可被绕过锁屏获取照片


选择任意一个联系人,还可以查看到目标 iPhone 与这名联系人之前的通话记录。

类似的 VoiceOver 漏洞还有别的黑客通过其他手段证实存在,而这次公开的方法显然要简易得多,甚至都不需要什么技术含量。

需要告诉大家的是,利用 Siri 激活 VoiceOver 绕开锁屏这个大漏洞,早在 2016 年 iOS 10.1.1 时期就被广泛曝出,此事在国外引起了不小的反响。不过由于 VoiceOver 是为少数人群设计的辅助功能,普通用户对其关注甚少,因此对于该 BUG 的讨论包括对苹果的问责也随时间推移而逐渐止息。

但是没想到直到现在这个 BUG 还没被修复,包括运行最新 iOS 12.0.1 的 iPhone X 和 iPhone XS 都可以利用同样的手段被攻击,很让人无语,所以我们来看看苹果这次能不能做出“迟来”的反应。

想要防范这个漏洞,除了等待苹果修复外,你可以在[设置] - [Siri 与搜索] 中找到“锁定时允许使用 Siri”功能并将其关闭掉。同样的禁用按钮也可以在[设置] - [面容 ID 与密码]或[触控 ID 与密码] - [锁定时允许访问]标题下找到。

BUG仍未修复:iPhone XS可被绕过锁屏获取照片

爱思助手虚拟定位在哪里找到?

在爱思助手的主界面中,找到并点击“工具箱”选项,然后选择“虚拟位置”功能,这里可以输入或选择你想要设置的新位置。

未来会有计划推出爱思助手的安卓版本吗?

官方尚未宣布任何有关开发安卓版本的计划。爱思助手目前专注于改进其在iOS和Windows平台上的性能和功能。

手机恢复出厂设置后,我的数据会不会完全消失?

是的,恢复出厂设置将会删除手机上所有的个人数据,包括照片、视频、联系人、应用数据等。为防止数据丢失,建议在执行恢复出厂设置前进行详尽的数据备份。

爱思助手在安卓设备上下载应用时遇到问题怎么办?

如果下载应用时遇到问题,检查安卓设备是否正确连接至电脑,并确保设备已授权访问。如果问题持续,重启爱思助手并重新连接设备,或更换下载源进行安装。

使用爱思助手时,iPad频繁断开连接应如何处理?

尝试更换USB端口,避免使用前置或通过USB集线器的端口,直接连接到电脑的后置USB端口。如果问题持续存在,可能是USB端口故障,建议检查电脑硬件或尝试在另一台电脑上操作。

爱思助手显示-205错误,重启设备后问题依旧,下一步应该怎么做?

更新爱思助手到最新版本,确保电脑操作系统也是最新的。如果问题仍然存在,尝试在不同的电脑上运行爱思助手,看是否能成功连接设备。