
Operatsion jarayon ancha murakkab va Siri va VoiceOver xizmatidan foydalanishni o’z ichiga oladi.
Apple operatsion tizimi iOS 12 da xakerga har qanday parolni chetlab o’tib, mobil qurilmaning manzillar kitobidagi fotosuratlar va kontaktlar kabi maxfiy ma’lumotlarga kirish imkonini beruvchi zaiflik aniqlandi. Foydalanish jarayoni ancha murakkab va Siri, VoiceOver va Notes ilovasidan foydalanishni o’z ichiga oladi. Ushbu usul iOS 12 operatsion tizimida ishlaydigan iPhone’larda, jumladan, Face ID yoki Touch ID biometrik tizimlarini qo’llab-quvvatlaydigan modellarda ishlaydi.
Face ID va Touch ID xavfsizlik mexanizmlarini chetlab o’tish uchun tajovuzkorga nafaqat qurilmaga jismoniy kirish (hech bo’lmaganda vaqtincha), balki jabrlanuvchining telefon raqami ham kerak bo’ladi.
iOS 12 parolini chetlab o’tish uchun qulflangan ekrandan Siri-ni chaqiring va undan VoiceOver-ni faollashtirishni so’rang. Keyin, maqsadli iPhone-ga boshqa qurilmadan qo’ng’iroq qiling. Qo’ng’iroq paytida maqsadli qurilmada Xabar bilan javob berish-ni tanlang va «+» tugmasini bosing. Agar VoiceOver faollashtirilgan bo’lsa, maqsadli qurilmaga xabar yuborish tizim xatosiga olib keladi, bu esa tajovuzkorga xabar almashish interfeysiga, yaqinda terilgan kontaktlar ro’yxatiga kirish va «i» tugmasini bosish orqali ular haqida batafsil ma’lumotni ko’rish imkonini beradi.
Zaiflik xavfsizlik bo’yicha tadqiqotchi Xose Rodriges tomonidan aniqlandi. Mutaxassis muammodan qanday foydalanishni ko’rsatuvchi ikkita videoni nashr etdi. Zaiflik hali ham tuzatilmagan.