Publikované pred rokom: 22.10.2011 / Martin Noska, čítaní: 6459
Virtuálna asistentka v
iPhone 4S je podľa bezpečnostných výskumníkov vážnou hrozbou, ktorá umožňuje ľahké zneužitie prístroja ďalšími osobami.
Vďaka zraniteľnosti tak môže ktokoľvek cudzí cez
iPhone 4S posielať textové správy, meniť údaje v kalendári alebo písať e-maily bez povolenia. A útočník ani nemusí byť skúsený hacker, pretože Apple otvoril dvere dokorán aj úplným laikom. Môže za to vážna chyba spojená s technológiou
Siri, na ktorú upozornil tím bezpečnostnej firmy Sophos.
Na problém konkrétne upozornil Grahan Cluley, senior technology consultant v Sophose, ktorý si údajne požičal od kolegu prístroj zamknutý „passkódom" (t. j. číselným kódom) aj napriek tomu z neho mohol písať e-maily a textové správy. Bolo to tak, že aj pri zamknutí iPhonu
4S je virtuálna asistentka Siri v predvolenom nastavení aktívna a robí to, čo používateľ (alebo útočník) chce.
Útoku možno ľahko zabrániť, stačí v nastaveniach (Settings - General - Passcode Lock) vypnúť využitie Siri, čo zaručí, že táto technológia nebude v prevádzke v prípade, že je telefón zamknutý. Clue hovorí, že táto chyba Applu ho veľmi sklamala, a ak Apple implementoval technológiu, ako je Siri, mal si dať oveľa väčšiu prácu aj so zaistením dostatočnej bezpečnosti, aby sa postaral o ochranu prístroja. Aj keď riešenie problému je jednoduché, je pravdepodobné, že na vypnutie Siri pri zamknutí prístroja sa odhodlá len zlomok používateľov. Clue ďalej odporúča aj voľbu komplexnejšieho passkódu.
Clue navyše technológiu Siri od Applu kritizuje ako nie veľmi podarenú. Počas jeho testov vraj technológia v tridsiatich percentách prípadov dezinterpretovala, čo hovoril, a to je pomerne zlý výsledok. No aj tak je to lepšie než pri konkurenčnej technológii Voice Actions pre Android, ktorá je stále v beta verzii a boli s ňou hlásené podľa Cluea takisto veľké problémy.
Zdroj: computerworld.cz