11 апреля 2016
Apple недавно устранила уязвимость в Siri, позволявшую просмотреть список контактов и другую конфиденциальную информацию на iPhone, не зная пароля.
Первым о бреши публично заговорил исследователь безопасности Хосе Родригес (Jose Rodriges), который и раньше сообщал об уязвимостях в iOS. Он опубликовал видео, в котором попросил Siri осуществить поиск в Twitter, использовав при этом произвольный набор слов (лягушка, ракета, мяч). После этого исследователю удалось открыть список контактов на устройстве.

Из списка контактов Родригесу было не сложно открыть фотографии и даже попасть в интерфейс отправки электронных сообщений.
Существует несколько условий, при которых Siri способна открыть доступ к информации на телефоне без ввода пароля: пользователь должен иметь аккаунт в Twitter и предоставить персональному помощнику авторизационные данные.
Apple уже устранила уязвимость, при этом компании даже не пришлось выпускать очередное обновление для iOS. По всей видимости, было достаточно внести изменения в конфигурации серверов Siri.
Корпорация сообщила об исправлении уязвимости Washington Post. «Представитель Apple подтвердил, что брешь была устранена во вторник утром. Для большинства пользователей проблема должна исчезнуть, при этом установка обновлений не требуется», — сообщило издание.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Токаєв заборонив "ЛГБТ-пропаганду" у Казахстані 31 декабря 2025
Критики законопроєкту зазначали, що формулювання поправок у документі повторюють російський закон про «заборону ЛГБТ-пропаганди» серед дітей, ухвалений у 2013 році.
В Італії на канатній дорозі сталася аварія - є травмовані 31 декабря 2025
Шестеро людей, включаючи дитину, отримали травми. Близько ста людей застрягли на канатній дорозі.
Лідери Європи провели нові переговори щодо України 31 декабря 2025
Відбувся "черговий раунд консультацій" за участю європейських і канадських партнерів. Вони вважають, що війна може завершитися швидше, ніж очікувалося.