Прошло всего два дня с момента выпуска мобильной операционной системы iOS 12.1 для совместимых моделей iPhone, iPad и iPod touch. Однако через несколько часов после релиза был обнаружен серьёзный баг, позволяющий обойти блокировку устройства, и получить доступ ко всем контактам без пароля.
Эксперемент по обходу блокировки провел Хосе Родригез (Jose Rodriguez), который уже находил аналогичные ошибки в версиях iOS 12 и 12.0.1. Все происходящее было заснято на видео.
Для обхода пароля задействуется новая функция Group FaceTime. Также потребюуется физический доступ к iPhone. Злоумышленнику необходимо позвонить на необходимый ему iPhone с другого iPhone (если номер жертвы неизвестен, можно спросить его у Siri). Затем преобразовать вызов в FaceTime. Открыв меню в правом нижнем углу дисплея, выбрать параметр «Добавить собеседника», активировать «режим полета» и при помощи жестов 3D Touch просмотреть всю необходимую информацию из списка контактов.
Обнаруженный баг все еще открыт, и работает на всех оригинальных iPhone, которые обновились до iOS 12.1, включая iPhone Xs, Xs Max и Xr.