從iOS 7開始,蘋果加強了安全措施,需要禁用Find My iPhone以后,才能刪除iCloud賬號,或者恢復系統(tǒng)固件。而禁用Find My iPhone,則需要用戶輸入綁定iCloud的Apple ID密碼。
但是,就如下面視頻中所示的。iOS 7.1中很容易就繞過這個安全措施。根據(jù)外媒報道,重現(xiàn)這個安全隱患的具體步驟是:在iCloud設置面板中,點擊“刪除賬號”,同時滑動關閉“Find My iPhone”。這有點難,不過當系統(tǒng)提示輸入密碼的時候,直接按電源鍵關機。
然后重新開機,就可以進入iCloud設置面板中,直接刪除賬號了。系統(tǒng)不會要求輸入密碼。然后就可以恢復固件,直接刷機了。因為激活鎖(Activation Lock)需要Find My iPhone啟用才有效,所以刷機以后,也不會出現(xiàn)激活鎖。
好消息是,這個安全隱患可以避免,只需要添加解鎖密碼就可以,最好再加上密碼輸入的時間限制。在蘋果更新iOS 7.1以前,我們建議廣大iPhone用戶盡快設置解鎖密碼。如果有iPhone小偷看到這篇新聞,我們表示強烈譴責。