Durva hibát találtak a Siri-ben

Tech Hírek   |   2014.05.07 - 18:31   |   Írta: Máté Gergő   |   911

Egy új rést fedeztek fel az iOS 7.1.1-es verziójában. A Siri csevegésen keresztül a támadók könnyedén hozzáférhetnek az áldozat Kontaktjaihoz és továbbíthatják e-mailben vagy szöveges üzenetként.

Apple-Siri-640x329

Elsőként egy egyiptomi idegsebész (és másodállásban hacker), Sherif Hashim fedezte fel a hibát. A rést közzétette a YouTube-on és a lépéseket is részletezte.

Az alábbi videón megtekinthető, hogy mennyire sebezhető a rendszer:

A Siri egyszerű szövegparancsokkal meghackelhető, hiszen a „Call,” „Text” és „Email” szavakra reagál. Ekkor a Siri kéri a részletezést, melynél ha az Edit (Szerkesztés) gombot érintjük és begépelünk pár betűt, a Siri felajánlja az „Other” (Többi) opciót, amivel már a teljes kontakt lista lekérhetővé válik.

Ezen felül a támadó bármilyen számot tárcsázhat a beszédfelismerő rendszer segítségével.

Az iPhone billentyűzár felülete régóta nem tartozik a legjobb biztonsági lehetőségek közé. Szerencsére a Siri deaktiválására van mód a billentyűzár ideje alatt.

A hibát többen jelezték az Apple felé, remélhetőleg nem sokára érkezik egy javítás.

A cikk forrása: cultofmac.com


Kommentek megjelenítése