Выход мобильной операционной системы iOS 13 запланирован на следующую неделю. Тем не менее, исследователям по вопросам информационной безопасности уже удалось обнаружить в ней уязвимость, которая позволяет обойти экран блокировки и получить доступ к информации о всех контактах на устройстве.
Хосе Родригез первоначально обнаружил данную уязвимость в прошлом году ещё в версии iOS 12.1, а теперь и в последней версии iOS 13 можно обойти систему безопасности аналогичным образом. Для этого требуется активировать вызов FaceTime, затем активировать функцию Siri VoiceOver (предназначена для слабовидящих людей, она озвучивает всё, что происходит на экране), что даёт возможность получить доступ к списку контактов на iPhone. Уже из контактов можно узнать адрес электронной почты, номера телефонов, адреса и другие сведения о каждом контакте.
Родригез утверждает, что уведомил компанию Apple о данной уязвимости ещё 17 июля, но она всё ещё доступна в версии iOS 13 Gold Master (GM), которая станет доступна всем пользователям совместимых устройств с 19 сентября. Журналисты The Verge проверили эту информацию и смогли воспроизвести процедуру обхода экрана блокировки на iPhone X, работающем под управлением iOS 13 GM. Однако, по словам Родригеза, уязвимость устранена в бета-версии iOS 13.1. Распространение финальной версии iOS 13.1 запланировано на 30 сентября.