
Det finns en otÀck bugg i iOS 14.8 och iOS 15 som lÄter vem som helst lÀsa din Notes-app utan att lÄsa upp din telefon. De mÄste utföra en viss uppsÀttning ÄtgÀrder, men de kan fÄ det att hÀnda om de kan tricket om de har din telefon i handen.
RELATERAD: SÄ hÀr fÄr du iOS 15, iPadOS 15 och watchOS 8
Forskaren Jose Rodriguez upptÀckte buggen, som sedan tÀcktes av Apple Insider. Han lade upp en video som visar vad som krÀvs för att utnyttja den. Det Àr lite komplicerat, men alla som Àr villiga att lÀra sig stegen kommer att kunna fÄ tillgÄng till din Notes-app och alla anteckningar som inte Àr lösenordsskyddade.
Det finns mÄnga förutsÀttningar för att exploateringen ska fungera. Först mÄste personen ha telefonen i handen. Enheten mÄste ocksÄ ha Siri aktiverat, kontrollcenter tillgÀngligt pÄ lÄsskÀrmen och anteckningar och klocka inkluderat i kontrollcenter. Om alla dessa Àr uppfyllda kan personen sedan gÄ igenom processen i videon nedan för att komma in i Notes.
Spela filmen
För att komma in i appen ber Rodriquez först Siri att aktivera VoiceOver. DÀrifrÄn navigerar han till Notes i Control Center. Detta kommer att lansera en ny anteckning, men det Àr lÄngt ifrÄn slutet pÄ processen. Rodriquez Äterstartar Control Center, öppnar stoppuret och vÀljer sedan den tidigare öppnade Notes-appen. IstÀllet för samma tomma anteckning ger iOS tillgÄng till Notes-databasen med sparat innehÄll.
RELATERAD: Gör din iPhone enklare att anvÀnda med dessa dolda tillgÀnglighetsfunktioner
NÀr nÄgon har tillgÄng till anteckningen kan de bli lite kreativa med den. Till exempel kan VoiceOvers rotor anvÀndas för att vÀlja och kopiera anteckningen. NÀr den vÀl har kopierats kan en andra telefon ringa upp den komprometterade. Samtalet kommer dÄ att avvisas och anteckningen kan kopieras till det anpassade meddelandesvarsfÀltet.
à terigen, det Àr den typen av bugg som krÀver att nÄgon har din telefon innan de tar nÄgot, men det Àr fortfarande nÄgot som bör ÄtgÀrdas, eftersom du inte vill att nÄgon ska kunna kringgÄ din iPhones lÄsskÀrm.