CVE-2026-28965CVE-2026-28965 是 Apple iOS 和 iPadOS 操作系统中的高危隐私漏洞。由于系统在进行锁屏内容访问时的检查机制存在缺陷,攻击者无需任何认证或用户交互,即可利用该漏洞成功绕过锁屏保护,从而查看设备上本应受限制的敏感内容。此问题已在 iOS 26.5 和 iPadOS 26.5 中得到修复。
该漏洞的根源在于 iOS/iPadOS 系统在处理锁屏界面时的逻辑判断缺陷。当设备处于锁定状态时,系统应当严格限制对通知、控制中心及特定应用数据的访问。然而,由于缺乏足够的边界状态检查,攻击者可以通过精心构造的操作序列(例如快速触发 Siri、利用 AssistiveTouch 漏洞或物理按键组合),欺骗系统绕过安全验证机制。根据 CVSS 3.1 向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N,该漏洞利用难度低,无需用户交互即可造成高机密性影响。成功利用后,攻击者无需解锁设备即可读取短信、浏览相册或查看联系人信息,严重威胁用户隐私安全。