O víkendu se na webu objevila zajímavá zpráva o chybě v zabezpečení hlasové asistentky Siri. Původní informace pochází z redditu, odkud je převzali další velká média. V podstatě se jedná o to, že je možné na iPhonu/iPadu vypnout mobilní data bez toho, aniž by „útočník“ znal heslo pro odemčení telefonu. O vše se postará Siri, i z uzamčeného telefonu. Ano, nejedná se o žádný zásadní zásah do soukromí a zabezpečení přístroje, i tak je to ovšem nepříjemné a poukazuje to na fakt, že takovýchto „exploitů“ může existovat více, jen se o nich zatím neví…
Když v současné době (od iOS 9 až po aktuální betu iOS 10.3.3) požádáte Siri o to, aby vypnula mobilní data, odpoví vám, že je tento úkon možný pouze poté, co odemknete telefon. To je naprosto v pořádku a takto by to mělo být ve všech případech, kdy se má měnit nastavení telefonu. Stačí však jen příkaz přeformulovat a výsledek je zcela jiný.
Stačí se pouze zeptat na stav mobilních dat a Siri vám odpoví, že jsou zapnutá/vypnutá a nabídne vám slider, kterým je můžete zapnout či vypnout. To vše bez nutnosti zadávat heslo pro odemčení zařízení. V tomto případě totiž nastala chyba, která dokáže zabezpečení obejít. Jak již padlo v perexu, nejedná se o žádný zásadní problém. Nikdy není ovšem zcela vyloučeno, že se těchto chyb v systému nenachází více..
Zdroj: phonearena
Bez odemknutí nefunguje ani v jednom případě. :-)
Přesně tak jak říká Jiří. Nejde ani jedno.
Na iPad Air to jde když řeknu „cellular data“.
Pochybuji, že by případný zloděj šaškoval se Siri, aby zakázal mobilní data, když je jednodušší vytáhnout SIM. K tomu netřeba ani heslo ani otisk prstu.
Až bude umět česky tak mě ti bude zajímat . Zatím je pro mě SIRI mrtvá :-))
CHYBA V ZABEZPEČENÍ
Ahoj všem, hlavně přímo do Applu,
výrobky jsou naprosto perfektní, hlavně co se týče „bezpečnosti“ OVŠEM trápí mě jedna zásadní věc!
Telefon LZE vypnout i při uzamčeném stavu, tudíž, telefon stratim nebo mi ho někdo prostě ukradne a světe div se, funkce Find My Phone je úplně k ničemu, telefon jednoduše vypnu a nazdar-bazar :-((
SORRY, ale to mi připadá jako hrubý nedostatek!
Uvítal bych, když je telefon zamčen, aby když chci vypnout, vyžadoval kód, otisk, či cokoliv dalšího a né že ho prostě jednoduše vypnu.Toto považuju za hrubý nedostatek a obrovskou chybu ze strany Apple.