Il y a un bogue méchant dans iOS 14.8 et iOS 15 qui permet à quiconque lire votre Notes App sans déverrouiller votre téléphone. Ils doivent effectuer un ensemble particulier d'actions, mais ils peuvent y arriver s'ils connaissent l'astuce s'ils ont votre téléphone à la main.
EN RELATION: Voici comment obtenir iOS 15, iPados 15 et Watchos 8
Chercheur Jose Rodriguez a découvert le bogue, qui était ensuite couvert par Apple Insider . Il a posté un vidéo montrant ce qui est nécessaire pour l'exploiter. C'est un peu compliqué, mais quiconque disposé à apprendre les étapes sera en mesure d'avoir accès à votre application Notes et à toutes les notes qui ne sont pas protégé contre le code .
Il existe de nombreuses conditions préalables à l'exploitation au travail. Premièrement, la personne doit avoir le téléphone à la main. L'appareil doit également avoir une siri activé, Centre de contrôle disponible sur l'écran de verrouillage et notes et horloge inclus dans Contrôler Centre. Si ceux-ci sont tous remplis, la personne pourrait ensuite passer par le processus dans la vidéo ci-dessous pour entrer dans des notes.
Pour entrer dans l'application, Rodriquez demande d'abord Siri d'allumer Voix off . De là, il navigue à des notes dans le centre de contrôle. Cela lancera une nouvelle note, mais c'est loin de la fin du processus. RODRIQUEZ Relaunches Control Center, ouvre la chronomètre, puis sélectionne l'application Notes précédemment ouverte. Au lieu de la même note vide, iOS donne accès à la base de données Notes avec un contenu enregistré.
EN RELATION: Rendre votre iPhone plus facile à utiliser avec ces fonctionnalités d'accessibilité cachées
Une fois que quelqu'un a accès à la note, ils peuvent avoir un peu créatif avec elle. Par exemple, le rotor de VoiceOver peut être utilisé pour sélectionner et copier la note. Une fois copié, un deuxième téléphone peut appeler le compromis. L'appel sera alors refusé et la note peut être copiée dans le champ de réponse des messages personnalisés.
Encore une fois, c'est le genre d'insecte qui oblige quelqu'un à avoir votre téléphone avant de prendre quoi que ce soit, mais c'est toujours quelque chose qui devrait être adressé, car vous ne voulez pas que quiconque puisse contourner l'écran de verrouillage de votre iPhone.