Σάββατο 20 Απριλίου 2024
weather-icon 21o
Με παντοδύναμη Siri, χάκινγκ σε Επαφές και Φωτογραφίες σε iPhone 6S με iOS 9.3.1

Με παντοδύναμη Siri, χάκινγκ σε Επαφές και Φωτογραφίες σε iPhone 6S με iOS 9.3.1

Ένα νέον κίνδυνο απώλειας της ιδιωτικότητάς τους αντιμετωπίζουν οι χρήστες του iOS 9.3.1 που χρησιμοποιούν τη Siri από κλειδωμένο iPhone 6S ή 6S Plus, ενώ προηγουμένως έχουν επιτρέψει στην ψηφιακή βοηθό τους να ψάχνει στα tweet στο λογαριασμό τους, στις φωτογραφίες και τις επαφές τους. Ενημέρωση 6/4: Το πρόβλημα επιλύθηκε με επέμβαση στη λειτουργία της Siri.

Ένα νέον κίνδυνο απώλειας της ιδιωτικότητάς τους αντιμετωπίζουν οι χρήστες του iOS 9.3.1 που χρησιμοποιούν τη Siri από κλειδωμένο iPhone 6S ή 6S Plus, υπό την προϋπόθεση ότι προηγουμένως είχαν επιτρέψει στην ψηφιακή βοηθό τους να ψάχνει στα tweet στο λογαριασμό τους, να βλέπει τις φωτογραφίες και τις επαφές τους.

Κι αυτό καθώς, ο γνωστός πλέον κυνηγός bug Χοσέ Ροντρίγκεζ δημοσίευσε το hack σε ένα βίντεο 50 μόλις δευτερολέπτων στο YouTube.

Στο βίντεο, ο χάκερ εμφανίζεται να ενεργοποιεί το iPhone 6S με το passcode του -αν και το Siri μπορεί να έχει οριστεί να λειτουργεί από την κλειδωμένη οθόνη- και να ενεργοποιεί τη Siri, ζητώντας της στη συνέχεια να κάνει αναζήτηση στο Twitter (παραχωρώντας παράλληλα τη σχετική εξουσιοδότηση για αυτό).

Εκεί, όταν εμφανίζεται ένα tweet που περιέχει μια διεύθυνση ηλεκτρονικού ταχυδρομείου (κάτι που, παρεμπιπτόντως δεν συμβαίνει συχνά), ο χρήστης αξιοποιεί το 3D Touch και κρατώντας πατημένο παρατεταμένα το δάκτυλό του πάνω στη διεύθυνση e-mail επιλέγει να την προσθέσει στις επαφές του, να στείλει μήνυμα και να επισυνάψει επιλεκτικά φωτογραφίες από τη γκαλερί του.

Εάν επρόκειτο για τρίτο μη εξουσιοδοτημένο χρήστη του τηλεφώνου, θα έπρεπε να ικανοποιούνται πολλές συνθήκες για να αποδώσει το hack, δηλαδή να υπάρξει προβολή των επαφών και των φωτογραφιών του χρήστη:

  • Το σύστημα θα πρέπει να τρέχει iOS 9.3.1 (τη νεότερη έκδοση του iOS 9 μετά τις αλλεπάλληλες ενημερώσεις του iOS 9.3),
  • η Siri θα έπρεπε να έχει οριστεί προσβάσιμη από την οθόνη κλειδώματος,
  • η συσκευή θα πρέπει να υποστηρίζει το 3D Touch (6, 6S) και τέλος,
  • να έχει επιτραπεί στη Siri να βλέπει το λογαριασμό του χρήστη στο Twitter (διαφορετικά, θα του ζητούσε στοιχεία επιβεβαίωσης) καθώς και η πρόσβαση στις φωτογραφίες του.

Ενημέρωση 6/4: Το εγχείρημα αποτυγχάνει μετά την φανερή επέμβαση της Apple στη λειτουργία της Siri -η οποία πλέον απαιτε το passcode για να προχωρήσει.

    Δείτε από τι σας προφυλάσσει η ενημέρωση iOS 9.3.1 καθώς και τα προβλήματα που εμφανίστηκαν μετά το update στο iOS 9.3:

    Πώς θα αποσοβήσετε προσωρινά τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης στις φωτογραφίες και τις επαφές σας

    Η Apple δεν έχει αντιμετωπίσει το κενό αυτό ασφαλείας, εντούτοις οι χρήστες σπεύδουν να επέμβουν στις ρυθμίσεις τους για να απενεργοποιήσουν πολλές από τις χρήσιμες κατά τα άλλα δυνατότητες της Siri:

    • Settings, Twitter – Siri OFF,
    • Settings, Privacy, Photos – Siri OFF,
    • Settings, Touch ID & Passcode, enter your passcode, Allow Access When Locked – Siri OFF,
    • Settings, General, Accessibility, 3D Touch, 3D Touch OFF

    Μπορείτε να διαβάσετε περισσότερα για την προστασία του απορρήτου σας στο tech.in.gr.

    Ανθή Παναγιωτάκη, @anthi

    In.gr Τεχνολογία

    Sports in

    Η UEFA αποθέωσε τον Ολυμπιακό για τις δύο προκρίσεις (pic)

    Η UEFA με ποστάρισμά της στάθηκε και στην ομάδα Νέων του Ολυμπιακού, αλλά και στην ομάδα των ανδρών για τις δύo ευρωπαϊκές προκρίσεις μέσα σε λιγότερο από 20 ώρες στην διαδικασία των πέναλτι

    Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

    in.gr | Ταυτότητα

    Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

    Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

    Ιδιοκτησία - Δικαιούχος domain name: ΑΛΤΕΡ ΕΓΚΟ ΜΜΕ Α.Ε.

    Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

    Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

    ΑΦΜ: 800745939, ΔΟΥ: ΦΑΕ ΠΕΙΡΑΙΑ

    Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

    ΜΗΤ Αριθμός Πιστοποίησης Μ.Η.Τ.232442

    Σάββατο 20 Απριλίου 2024