Ещё один способ обойти систему безопасности Apple нашёл и показал в видеролике пользователь Хосе Родригес (Jose Rodriguez). Уязвимость в новой платформе iOS 12 позволяет обойти пароль и получить доступ к фотографиям и контактам на заблокированном iPhone.
Подобный метод был открыт ещё в 2013 году на iOS 7, но потом Apple исправила уязвимость. Теперь же снова достаточно физического доступа к iPhone на iOS 12, чтобы пароль перестал быть помехой.
Потребуется вызвать голосовой помощник Siri и включить функцию VoiceOver, после этого выключить смартфон и позвонить на него с друго устройства. Трубку снимать не надо, вместо этого надо нажать на кнопку «Сообщение». Затем в окне набора сообщения нажимаем значок «+» в правом верхнем углу, а потом отправить SMS с другого устройства. После появления оповещения о новом сообщении происходит сбой в iOS 12. Уведомление исчезает, а VoiceOver даёт доступ к начальному интерфейсу Сообщений.
Способ выглядит запутанным, но он не требует каких-либо хакерских знаний, навыков или дополнительного оборудования. Способ работает на всех iPhone с установленной iOS 12. Судя по всему, уязвимость не устранена и в бета-версии iOS 12.1.
Защититься от такого способа взлома можно просто отключив доступ к Siri с экрана блокировки.