Durva hibát találtak a Siri-ben
Egy új rést fedeztek fel az iOS 7.1.1-es verziójában. A Siri csevegésen keresztül a támadók könnyedén hozzáférhetnek az áldozat Kontaktjaihoz és továbbíthatják e-mailben vagy szöveges üzenetként.
Elsőként egy egyiptomi idegsebész (és másodállásban hacker), Sherif Hashim fedezte fel a hibát. A rést közzétette a YouTube-on és a lépéseket is részletezte.
Az alábbi videón megtekinthető, hogy mennyire sebezhető a rendszer:
A Siri egyszerű szövegparancsokkal meghackelhető, hiszen a „Call,” „Text” és „Email” szavakra reagál. Ekkor a Siri kéri a részletezést, melynél ha az Edit (Szerkesztés) gombot érintjük és begépelünk pár betűt, a Siri felajánlja az „Other” (Többi) opciót, amivel már a teljes kontakt lista lekérhetővé válik.
Ezen felül a támadó bármilyen számot tárcsázhat a beszédfelismerő rendszer segítségével.
Az iPhone billentyűzár felülete régóta nem tartozik a legjobb biztonsági lehetőségek közé. Szerencsére a Siri deaktiválására van mód a billentyűzár ideje alatt.
A hibát többen jelezték az Apple felé, remélhetőleg nem sokára érkezik egy javítás.
A cikk forrása: cultofmac.com