iOS 7.1.1的漏洞已经涉及到Siri,该漏洞能让让任何人轻松绕过锁屏密码访问通讯录,并可直接拨打电话或发送短信。目前这个漏洞暂时是无解的,除非你关掉Siri。
用户可以在不知道锁屏密码的情况下直接呼出Siri,“以打电话给X”或者“Call X”,即可调出所有该姓氏或者字母开头的电话号码,而在点击“其他”后更是可以直接访问所有通讯录。
尽管Siri本身已经对于通讯录权限做了限制,如直接想通过Siri访问通讯录,则提示必须要输入密码解锁才可。但该漏洞是采用了姓氏引导的方式来使用Siri,从而进入通讯录,只能证明苹果在这方面考虑的还不够周全。