Най-новата експлоатация на Siri е супер специфична (и може да се избегне)

Siri може да е (наполовина) достоен дигитален асистент, но AI помощникът на Apple прави лош охранител.

Чували сме за куп „подли“ начини, по които злодеите могат да използват Siri, за да получат достъп до вашите снимки, контакти или напълно да отключат телефона ви, без да въвеждате парола или да използвате Touch ID. За щастие повечето от тези „проблеми със сигурността“ са фалшиви, но новооткритият е истински.

Добрата новина обаче е, че тази експлоатация на Siri засяга само определени модели iPhone и е напълно предотвратима.

Джон Родригес демонстрира най -новия трик във видеото по -долу (чрез AppleInsider) и докато устройството му има Siri, работещ на испански, ние потвърдихме, че работи също толкова добре, ако асистентът работи с американски английски.

От заключения екран Родригес моли Siri да търси в Twitter и след това изтегля акаунт, който съдържа биологичен адрес в биографията си. Той използва 3D Touch, за да отвори меню, което ще му позволи или да добави адреса към съществуващ контакт, или да създаде нов, и точно там е проблемът.

Избирането на „съществуващ контакт“ отваря пълния списък с контакти и това е достатъчно лошо. Но създаването на нов запис също ще даде на човека, който прави този трик, пълен достъп до вашите снимки. Родригес казва, че това също работи с WhatsApp търсене от заключения екран.

Тъй като използва 3D Touch, експлоатацията на Siri работи само на iPhone 6s или 6s Plus. И за щастие, настройките, които дават достъп на помощния робот, са изключени по подразбиране. Но ако искате да се уверите, че телефонът ви е здраво заключен, ето къде да потърсите:

Disable-Siri-Exploit-Twitter

Всичко, което трябва да направите, е да отидете на Настройки> Twitter, след което премахнете отметката от квадратчето до „Siri“ под „Разрешаване на тези приложения да използват вашия акаунт“. Ако Siri никога не е искала това разрешение, няма да го видите в списъка там и сте добре. Можете също да управлявате достъпа на Siri чрез менюто за поверителност в настройките и ние ще отидем там.

Това ще попречи на търсенията в Twitter от заключения екран, но ако искате да запазите тази функция и просто да заключите данните си, можете да коригирате някои други настройки.

Disable-Siri-exploit-Photos

За да предотвратите достъпа на Siri до вашите снимки, отидете на Настройки> Поверителност> Снимки, и след това премахнете отметката от Siri, както направихте в предишната стъпка.

Ако искате да сте максимално сигурни, просто се насочете към Настройки> Общи> Siri и изключете напълно цифровия помощник. Но ако го направите, никой няма да ви даде напълно безполезни и забавни костюми за Хелоуин, така че вземете под внимание това решение.

Последна публикация в блога

Следващият Nexus на Google, който ще откъсне 3D Touch на iPhone
September 10, 2021

Следващият Nexus на Google, който ще изтръгне 3D Touch на iPhone3D Touch е страхотно за iPhone 6s.Снимка: Килиан Бел/Култът на Android3D Touch е ст...

| Култът към Mac
September 10, 2021

Днес в историята на Apple: Стив Джобс обмисля да купи YahooApple можеше да направи оферта с Disney.Снимка: Yahoo4 февруари 2008 г .: Съобщава се, ч...

| Култът към Mac
September 10, 2021

Главен изпълнителен директор на Kaspersky: Apple е „10 години зад Microsoft по отношение на сигурността“Kaspersky вярва, че Apple трябва да инвести...