Le trou Siri peut pirater votre écran de verrouillage pour appeler et envoyer des SMS à vos contacts

Le trou Siri peut pirater votre écran de verrouillage pour appeler et envoyer des SMS à vos contacts

Photo: pomme
Photo: pomme

Un nouvel exploit a été découvert dans iOS 7.1.1 qui permet à n'importe qui d'accéder à votre liste de contacts complète et d'envoyer un e-mail, un SMS ou un appel, simplement en discutant avec Siri.

Le neurochirurgien égyptien et hacker à temps partiel Sherif Hashim, apparemment le premier à découvrir la faille de sécurité, a publié une vidéo YouTube détaillant les étapes de l'exploit.

Découvrez à quel point il est facile pour un farceur de pirater votre téléphone dans la vidéo ci-dessous :

Pour accéder à la liste de contacts d'un utilisateur, tout ce que vous avez à faire est d'appeler Siri et de donner une commande à un seul mot comme « Appeler », « Texte » ou email." Siri vous demandera ensuite de spécifier à qui vous souhaitez parler, à quel moment vous pouvez appuyer pour modifier votre précédent commander. En tapant une seule lettre, Siri clarifiera votre demande, vous donnant accès à l'option "Autre...", qui affiche tous vos contacts.

Réussir l'exploit nécessite un peu de finesse verbale avec Siri, mais nous avons pu le dupliquer en quelques secondes sur un iPhone 5s en marche iOS 7.1.1. Notre ami Tal a également souligné que l'exploit Tap to Edit peut être utilisé pour appeler n'importe quel numéro dans le monde depuis le écran d'accueil.

L'écran de verrouillage de l'iPhone a un longue histoire de ne pas être le passage le plus sécurisé sur votre appareil.

Cela fait un moment qu'un bug n'a pas permis à des attaquants potentiels de contourner le mot de passe, mais heureusement, vous pouvez facilement empêcher un attaquant de récupérer des informations en désactivant Siri sur l'écran de verrouillage.

Nous avons demandé à Apple s'ils étaient au courant du bogue et si un correctif pourrait être à venir. Nous vous tiendrons au courant au fur et à mesure que nous en apprendrons davantage, mais vous voudrez peut-être désactiver Siri sur votre écran d'accueil si vous êtes paranoïaque à l'idée que quelqu'un fouine vos contacts et envoie de faux textes depuis votre téléphone.

siriexploiter

Passant par: NBC

Dernier article de blog

Actualités, analyses et opinions d'Apple, ainsi que des actualités technologiques générales
August 19, 2021

Découvrez le futur délicieux des emoji: les ligaturesLes ligatures sont les émojis les plus savoureux à ce jour. Photo: Alexa GraferaApple fait des...

Actualités, analyses et opinions d'Apple, ainsi que des actualités technologiques générales
August 19, 2021

Le téléphone Android chinois fait passer la copie d'Apple à un autre niveauConçu par qui et où? Photo: Autorité AndroidOubliez Comcast, ZTE remport...

Actualités, analyses et opinions d'Apple, ainsi que des actualités technologiques générales
August 19, 2021

Sur CultCast de cette semaine: le meilleur trimestre d'Apple et Indiana Jones… rebooté ?Indiana Jones a-t-il besoin d'un redémarrage? Photo: Disney...