11 апреля 2016
Apple недавно устранила уязвимость в Siri, позволявшую просмотреть список контактов и другую конфиденциальную информацию на iPhone, не зная пароля.
Первым о бреши публично заговорил исследователь безопасности Хосе Родригес (Jose Rodriges), который и раньше сообщал об уязвимостях в iOS. Он опубликовал видео, в котором попросил Siri осуществить поиск в Twitter, использовав при этом произвольный набор слов (лягушка, ракета, мяч). После этого исследователю удалось открыть список контактов на устройстве.
Из списка контактов Родригесу было не сложно открыть фотографии и даже попасть в интерфейс отправки электронных сообщений.
Существует несколько условий, при которых Siri способна открыть доступ к информации на телефоне без ввода пароля: пользователь должен иметь аккаунт в Twitter и предоставить персональному помощнику авторизационные данные.
Apple уже устранила уязвимость, при этом компании даже не пришлось выпускать очередное обновление для iOS. По всей видимости, было достаточно внести изменения в конфигурации серверов Siri.
Корпорация сообщила об исправлении уязвимости Washington Post. «Представитель Apple подтвердил, что брешь была устранена во вторник утром. Для большинства пользователей проблема должна исчезнуть, при этом установка обновлений не требуется», — сообщило издание.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
КНДР перемістила до РФ понад 100 артсистем - ГУР 29 ноября 2024
3 жовтня КНДР розпочала постачання артилерійських систем до РФ. Загалом переміщено понад 100 одиниць техніки різних типів.
Принц Вільям зустрівся із солдатами Валлійської гвардії 29 ноября 2024
"Монархія в надійних руках". Принц Вільям з бородою підкорив мережу: жінки не можуть стримати емоцій Він зустрівся із солдатами Валлійської гвардії
Олег Винник вперше після втечі в Німеччину оголосив про концерт, але не в Україні 29 ноября 2024
Олег Винник вперше після втечі в Німеччину оголосив про концерт, але не в Україні Виступ має відбутися напередодні Різдва