Siri安全漏洞允許在iPhone 6s / Plus上無需密碼即可訪問照片和聯繫人

Siri Bug

正如我們常說的,完美的操作系統並不存在。 已發現影響最新 iPhone 型號的安全漏洞 iPhone 6s和iPhone 6s Plus。 問題,發現者 何塞·羅德里格斯, 只影響某些設備並允許 訪問我們的聯繫人和照片 無需輸入我們的安全碼或指紋。 好處是我們可以避免這個問題。 不好的是,一如既往,如果我們避免它,我們就會降低用戶體驗。

該漏洞可被利用 召喚 Siri,可以通過長按主頁按鈕或通過命令“嘿 Siri”並要求其進行 Twitter 搜索。 如果結果包含我們可以交互的聯繫數據(例如電子郵件地址),則可以使用 3D Touch 手勢啟動上下文菜單,其中包含發送電子郵件以及添加或修改聯繫信息的選項。 在 3D Touch 快捷方式中,點擊“添加到現有聯繫人”將打開我們的聯繫人列表,如果設置為這樣做,則可能允許訪問照片。

為了使這個缺陷能夠被利用,我們需要允許 Siri 訪問我們的 Twitter 帳戶、相機膠卷或相關應用程序,這將允許它 搜索 並通過 Siri 顯示結果。 正如您在視頻中看到的,要使其正常工作,我們還必須執行前面的步驟:用電子郵件編寫一條推文(它可能是錯誤的,甚至來自不存在的服務器,例如 test@hola.es),以便我們可以使用 3D Touch 手勢。

如何修復新的 Siri 錯誤

俗話說“狗死了,怒了”。 我並沒有被這個想法所誘惑,事實上我也不會這麼做,但如果我們限制 Siri 進入鎖定屏幕,我們就不會遇到這個問題或許多其他已經出現的問題,其中大多數問題都允許我們使用 Siri 繞過。 但還有其他解決方案:

  • 禁用 Siri 對 Twitter 的訪問。 我們可以從“設置”/“Twitter”和“Siri”中停用它。
  • 禁用 Siri 對照片的訪問 從設置/隱私/照片並限制訪問。

正常的情況(事實上也是經常發生的情況)是,一旦我們要求 Siri 進行此類搜索,它就會回答我們“首先您必須解鎖 iPhone”,並且如果我們不表明自己的身份,它就不會採取進一步的步驟。 但有時,這種安全措施會失敗,我們的數據會被暴露。 現在我們必須決定是享受iPhone 6s的所有功能還是降低我們的使用體驗。 無論如何,這次失敗的可能性最大 將在未來的更新中修復.


嘿siri
你對。。。感興趣:
超過100個有趣的問題要問Siri
在 Google 新聞上關注我們

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   拉斐爾·帕佐斯(Rafael Pazos)的圖片 他說:

    嘿,我碰巧遇到了你,WhatsApp 的聊天記錄告訴你:

    «聊天和通話,它有。 端到端加密”還有其他人遇到過這種情況嗎? 或者這是 WhatsApp 的一個笑話......

    1.    帕勃羅·阿帕里西奧(Pablo Aparicio) 他說:

      你好拉斐爾。 這不是玩笑。 他們今天發布了它,我將在幾分鐘內回應它 😉

      這意味著到目前為止他們只加密消息,但從今天開始他們還將加密通話、視頻和所有內容。 該理論認為,只有您和您的聯繫人才能訪問您通過 WhatsApp 共享的內容。

      問候。

  2.   瓦爾 他說:

    我已經像視頻一樣嘗試過,當我要求先搜索 twitter 時,它告訴我解鎖設備,我有 iphone 6s plus 和 ios 9.3.1

  3.   托尼 他說:

    這個問題已經存在很長時間了

  4.   佩皮托。 他說:

    理想情況下,不要允許 Siri 在鎖定的終端上激活。

    1.    可口可樂 他說:

      +1

  5.   麗茲11 他說:

    這不是一個安全漏洞,就像不讓 Siri 訪問 Twitter 一樣簡單。 總是不知情

  6.   卡洛斯 他說:

    聳人聽聞的文章!

  7.   網絡服務 他說:

    Lizz11 是是還是是,蘋果已經從 Siri 服務器解決了這個問題,成為粉絲對你的健康沒有好處。