Zavřít reklamu

O víkendu se na webu objevila zajímavá zpráva o chybě v zabezpečení hlasové asistentky Siri. Původní informace pochází z redditu, odkud je převzali další velká média. V podstatě se jedná o to, že je možné na iPhonu/iPadu vypnout mobilní data bez toho, aniž by „útočník“ znal heslo pro odemčení telefonu. O vše se postará Siri, i z uzamčeného telefonu. Ano, nejedná se o žádný zásadní zásah do soukromí a zabezpečení přístroje, i tak je to ovšem nepříjemné a poukazuje to na fakt, že takovýchto „exploitů“ může existovat více, jen se o nich zatím neví…

Když v současné době (od iOS 9 až po aktuální betu iOS 10.3.3) požádáte Siri o to, aby vypnula mobilní data, odpoví vám, že je tento úkon možný pouze poté, co odemknete telefon. To je naprosto v pořádku a takto by to mělo být ve všech případech, kdy se má měnit nastavení telefonu. Stačí však jen příkaz přeformulovat a výsledek je zcela jiný.

Stačí se pouze zeptat na stav mobilních dat a Siri vám odpoví, že jsou zapnutá/vypnutá a nabídne vám slider, kterým je můžete zapnout či vypnout. To vše bez nutnosti zadávat heslo pro odemčení zařízení. V tomto případě totiž nastala chyba, která dokáže zabezpečení obejít. Jak již padlo v perexu, nejedná se o žádný zásadní problém. Nikdy není ovšem zcela vyloučeno, že se těchto chyb v systému nenachází více..

cd
siri

Zdroj: phonearena

Dnes nejčtenější

.