iOS 7のロック画面に脆弱性〜パスコードを迂回して写真を盗み見ることが可能

iOS 7のロック画面に脆弱性が発見されたようです。

この脆弱性は、パスコードで保護されたiOS 7デバイスのロック画面で、ある手順(下記参照)を踏むと本来みることができないはずの「写真」へのアクセスが可能になるというもの。

ライブラリに保存された写真を閲覧できるだけでなく、それらの写真をメールで送信したり、Twitter・Facebookなどへ投稿することも可能になります。

実際にデモンストレーションしている動画がこちら。

手順をまとめると、次のようになります:

  1.  iOS 7のデバイスでパスコードを設定
  2. デバイスをロック
  3. カメラを起動(この時点ではライブラリへのアクセスはできない)
  4. ホームボタンをクリックしてロック画面に戻る
  5. コントロールセンターを開く(画面下から上へとスワイプ)
  6. 時計アプリを開く
  7. 時計アプリ内のアラームに切替える
  8. 「スライドで電源オフ」が表示されるまでパワーボタンを長押し
  9. 「キャンセル」をタップ
  10. 素早くホームボタンを2回クリック(2回目を長めに)
  11. マルチタスク画面で、「カメラ」を選択

上記手順を踏むと、「カメラ」アプリから写真のライブラリへとアクセスできるようになります。

実際にiPhone・iPad・iPod touchの3つのデバイスで試したところ、その全てで再現することができたため、iOS 7に共通するバグのようです。

パスコードを迂回して写真を見られることが「脆弱性」に値するかはどうかは議論が別れるところですが、やはり気持ちが悪いという方は、

「設定」> 「コントロールセンター」>「ロック画面でのアクセス」

をオフにしておく、という防御方法もあります。

パスコード周りにバグは、iOSのメジャーアップデートの度に指摘されており、もはや恒例行事と化している感があります。

このバグは次のソフトウェア・アップデートで修正されるとみられます。