展示漏洞利用过程的视频正在 Twitter 和 Reddit 上流传,iPhone 用户解释说,他们可以通过将自己添加到 FaceTime 通话中,在接听之前收听收件人的电话音频。通过这样做,呼叫将变成群组呼叫,并且即使接收者没有应答,接收者的音频也变得可用。
iPhone 用户可以尝试通过与联系人进行 FaceTime 通话来复制安全漏洞,然后在手机响铃时向上滑动屏幕并选择“添加人员”。在此菜单中添加您自己的号码,然后使用您自己和其他人的音频发起 FaceTime 群组通话。
尽管该漏洞仍会向接收者发出呼叫的警报(无法阻止其响铃),但该人无法知道呼叫者可以听到他们在说什么。这使它成为一个主要错误,特别是如果接收者没有关闭呼叫,而是在继续通话时让它响铃。?
根据 9to5Mac 的说法,该问题已成功从正在呼叫 Mac 的 iPhone复制,Mac 会响起更长的时间,因此可能会将收件人的音频暴露更长的时间。此时,禁用 FaceTime 或立即关闭 FaceTime 呼叫似乎是防止窥探的唯一保护措施。
更新:事实证明,该错误不仅影响音频。Mashable 发现它还可以让来电者通过接收者的 FaceTime(前置)摄像头看到信息。苹果公司向该网站发表了一份声明,称将在本周晚些时候进行修复。对于这样一个不需要接收者交互的严重错误,修复还不够快。在此之前,用户可能希望禁用 FaceTime。