iOS 13 测试版漏洞曝光,可对「设置」中保存的密码进行未授权访问

爱思助手下载官网 2025年12月11日

iOS 13目前仍处于测试阶段,因此存在漏洞也是在所难免的。不过最近在iOS 13测试版系统中发现的安全漏洞尤为值得注意,这一漏洞将允许未经授权的用户可以轻松访问“设置”中的“网站和应用密码”数据。

有外媒称,当运行iOS 13的第3个开发人员测试版或iOS 13的第二个公开测试版时,在设置中绕过Face ID或Touch ID身份验证进而访问iCloud Keychain密码非常容易。具体方法是通过反复点击“网站和应用程序密码”菜单并避免使用Face ID或Touch ID提示来访问“设置”中的所有已保存用户名和密码。经过多次尝试后,iOS 13将显示所有密码和登录信息,即使并未成功通过Face ID或Touch ID进行身份验证。

iOS 13 测试版漏洞曝光,可对「设置」中保存的密码进行未授权访问

该漏洞已存在于最新的iOS 13开发人员测试版中并已经过多家媒体确认。苹果官方已经通过iOS 13中的反馈应用程序向用户通知了此问题,不过并未正式承认。值得注意的是这一漏洞同样存在于iPadOS 13的最新测试版中。不过要想访问“网站和应用程序密码”菜单,首先仍需将手机解锁。

Apple于7月2日向开发人员发布了iOS 13 beta 3,预计这一漏洞将会在iOS 13 beta 4和iOS 13 public beta 3中得以解决。

图文来自 IT 之家,如有侵权请联系删除。

批量管理应用时可能遇到哪些问题?

若应用文件损坏、签名无效或设备连接不稳定,可能导致部分应用安装或卸载失败,需要逐一排查。

刷机后如何恢复备份的数据?

刷机完成后,可以通过爱思助手的“数据恢复”功能,将之前保存的备份文件一键导入,完整恢复原有数据。

爱思助手定位不准确的原因有哪些?

定位不准确可能由多种因素造成,包括GPS信号弱、网络连接不稳定、设备未在开阔地带、软件版本过旧等。确保设备在开阔地带以接收更好的GPS信号,并连接到稳定的网络可以帮助提升定位精度。

爱思助手可以直接越狱iOS设备吗?

爱思助手本身不提供直接的越狱功能。它主要用作iOS设备的管理和文件传输工具,虽然可以辅助安装越狱后的应用,但越狱过程需要使用专门的越狱工具如Checkra1n或Unc0ver。