Lỗ hổng bảo mật Siri cho phép truy cập ảnh và danh bạ mà không cần mật khẩu trên iPhone 6s / Plus

Lỗi Siri

Như chúng ta luôn nói, hệ điều hành hoàn hảo không tồn tại. Một lỗ hổng bảo mật đã được phát hiện ảnh hưởng đến các mẫu iPhone mới nhất, iPhone 6s và iPhone 6s Plus. Vấn đề, được phát hiện bởi Jose Rodriguez, chỉ ảnh hưởng đến một số thiết bị và cho phép truy cập danh bạ và ảnh của chúng tôi mà không cần phải nhập mã bảo mật hoặc dấu vân tay của chúng tôi. Điều tốt là chúng ta có thể tránh được vấn đề này. Nhược điểm là, như mọi khi, nếu chúng ta tránh nó, chúng ta sẽ làm giảm trải nghiệm người dùng.

Sự cố có thể được khai thác gọi SiriBằng cách nhấn và giữ nút bắt đầu hoặc bằng cách sử dụng lệnh "Hey Siri" và yêu cầu bạn thực hiện tìm kiếm trên Twitter. Nếu kết quả chứa thông tin liên hệ mà chúng tôi có thể tương tác, chẳng hạn như địa chỉ email, cử chỉ 3D Touch có thể được sử dụng để khởi chạy menu ngữ cảnh với các tùy chọn để gửi email và thêm hoặc sửa đổi thông tin liên hệ. Từ các phím tắt của 3D Touch, nhấn vào "Thêm vào liên hệ hiện có" sẽ mở danh sách liên hệ của chúng tôi, có thể cho phép truy cập vào ảnh nếu được định cấu hình.

Để lỗ hổng này được khai thác, chúng tôi phải cho phép Siri truy cập tài khoản Twitter, Camera Roll hoặc các ứng dụng liên quan của chúng tôi, điều này sẽ cho phép nó Tìm kiếm và hiển thị kết quả qua Siri. Như bạn có thể thấy trong video, để nó hoạt động, chúng ta cũng phải thực hiện một bước trước đó: viết một tweet với một email (nó có thể là sai và thậm chí từ một máy chủ không tồn tại, chẳng hạn như test@hola.es). mà chúng ta có thể sử dụng Cảm ứng cử chỉ 3D.

Cách sửa lỗi Siri mới

Như câu nói, "chết con chó, cơn thịnh nộ kết thúc." Tôi không bị ý tưởng này quyến rũ và thực tế là tôi sẽ không làm điều đó, nhưng nếu chúng ta hạn chế Siri khỏi màn hình khóa, chúng ta sẽ không gặp phải vấn đề này hoặc nhiều vấn đề khác đã xuất hiện, hầu hết chúng đều cho phép chúng ta thực hiện ByPass sử dụng Siri. Nhưng cũng có những giải pháp khác:

  • Tắt quyền truy cập của Siri vào Twitter. Chúng tôi có thể hủy kích hoạt nó từ Cài đặt / Twitter và hủy kích hoạt Siri.
  • Tắt quyền truy cập của Siri vào ảnh từ Cài đặt / Quyền riêng tư / Ảnh và hạn chế quyền truy cập.

Điều bình thường và trên thực tế là điều thường xảy ra, đó là ngay khi bạn yêu cầu Siri thực hiện kiểu tìm kiếm này, nó sẽ trả lời "Đầu tiên bạn phải mở khóa iPhone" và không thực hiện thêm bước nữa nếu chúng ta không xác định được. chính chúng ta. Nhưng đôi khi, biện pháp bảo mật này không thành công và dữ liệu của chúng tôi bị lộ. Bây giờ chúng ta phải quyết định xem có nên tận hưởng tất cả các chức năng của iPhone 6s hay giảm trải nghiệm của chúng ta khi sử dụng nó. Trong mọi trường hợp, rất có thể đây là lỗi được sửa trong một bản cập nhật trong tương lai.


Chào siri
Bạn quan tâm đến:
Hơn 100 câu hỏi thú vị để hỏi Siri
Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Hình ảnh trình giữ chỗ Rafael Pazos dijo

    Này, nó đã xảy ra với bạn, WhatsApp trong cuộc trò chuyện nói với bạn:

    «Các cuộc trò chuyện và các cuộc gọi, nó có. Mã hóa end-to-end »có ai khác đã xảy ra với bạn không? Hay đó là một trò đùa trên một phần của WhatsApp ...

    1.    Paul Aparicio dijo

      Xin chào Rafael. Nó không phải là một trò đùa. Họ đã xuất bản nó ngày hôm nay và tôi sẽ lặp lại nó sau vài phút nữa 😉

      Điều đó có nghĩa là cho đến nay họ chỉ mã hóa tin nhắn, nhưng từ hôm nay họ cũng sẽ mã hóa cuộc gọi, video và mọi thứ. Lý thuyết nói rằng chỉ bạn và người liên hệ của bạn mới có thể truy cập những gì bạn chia sẻ qua WhatsApp.

      Một lời chào.

  2.   Cristobal dijo

    Tôi đã thử nó như video và khi tôi yêu cầu tìm kiếm trong tweter đầu tiên nó cho tôi biết để mở khóa thiết bị tôi có iphone 6s plus với ios 9.3.1

  3.   tony dijo

    Vấn đề này đã diễn ra trong một thời gian dài

  4.   Pepito. dijo

    Tốt nhất, không cho phép Siri kích hoạt trên thiết bị đầu cuối bị khóa.

    1.    cocacola dijo

      +1

  5.   lizz11 dijo

    Nó không phải là một lỗ hổng bảo mật, dễ như việc không cho phép Twitter truy cập Siri vậy. Luôn thông tin sai

  6.   Carlos dijo

    BÀI VIẾT CẢM BIẾN!

  7.   Dịch vụ trang web dijo

    Lizz11 là có hoặc có, Apple đã giải quyết nó từ máy chủ Siri, trở thành Fanboy không tốt cho sức khỏe của bạn.