Threatpost - The First Stop For Security News

11月17日(米国時間)、Threatpostに掲載された記事「iOS 10 Passcode Bypass Can Access Photos, Contacts|Threatpost|The first stop for security news」がiOS 8、iOS 9、iOS 10にパスワード入力を行わなくともコンタクト情報および写真データにアクセスできる脆弱性が存在すると伝えた。この脆弱性は最新のiOS 10.2 beta 3にも存在していると説明がある。

記事には動画が2つ掲載されており、それぞれが似たような手順でコンタクト情報および写真データにアクセスする方法を紹介している。どちらにおいてもパスワードは入力しておらず、パスワードを入力することなく情報にアクセスできることがわかる。

この挙動が脆弱性として修正の対象となるかどうかは不明。今後のアップデートで、脆弱性ではないとして変更の対象とならない可能性もある。iOSはこれまで何度かパスコードの入力をせずに内部の情報にアクセスする方法が指摘されており、今後のアップデートで何らかの対応が実施されることを期待したい。