Nemáte nainštalovaný Adobe Flash plug-in.

iPhone 4S: Technológia Siri je vážnou bezpečnostnou hrozbou

iphone4S.JPG Vir­tuál­na asis­ten­tka v iP­ho­ne 4S je pod­ľa bez­peč­nos­tných vý­skum­ní­kov váž­nou hroz­bou, kto­rá umož­ňu­je ľah­ké zneu­ži­tie prís­tro­ja ďal­ší­mi oso­ba­mi.

Vďa­ka zra­ni­teľ­nos­ti tak mô­že kto­koľ­vek cu­dzí cez iP­ho­ne 4S po­sie­lať texto­vé sprá­vy, me­niť úda­je v ka­len­dá­ri ale­bo pí­sať e-mai­ly bez po­vo­le­nia. A útoč­ník ani ne­mu­sí byť skú­se­ný ha­cker, pre­to­že App­le ot­vo­ril dve­re do­ko­rán aj úpl­ným lai­kom. Mô­že za to váž­na chy­ba spo­je­ná s tech­no­ló­giou Si­ri, na kto­rú upo­zor­nil tím bez­peč­nos­tnej fir­my Sop­hos.

Na prob­lém kon­krét­ne upo­zor­nil Gra­han Clu­ley, se­nior tech­no­lo­gy con­sul­tant v Sop­ho­se, kto­rý si údaj­ne po­ži­čal od ko­le­gu prís­troj za­mknu­tý „pas­skó­dom" (t. j. čí­sel­ným kó­dom) aj na­priek to­mu z ne­ho mo­hol pí­sať e-mai­ly a texto­vé sprá­vy. Bo­lo to tak, že aj pri za­mknu­tí iP­ho­nu 4S je vir­tuál­na asis­ten­tka Si­ri v pred­vo­le­nom nas­ta­ve­ní ak­tív­na a ro­bí to, čo pou­ží­va­teľ (ale­bo útoč­ník) chce.

Úto­ku mož­no ľah­ko za­brá­niť, sta­čí v nas­ta­ve­niach (Set­tings - Ge­ne­ral - Pas­sco­de Lock) vy­pnúť vy­uži­tie Si­ri, čo za­ru­čí, že tá­to tech­no­ló­gia ne­bu­de v pre­vádz­ke v prí­pa­de, že je te­le­fón za­mknu­tý. Clue ho­vo­rí, že tá­to chy­ba App­lu ho veľ­mi skla­ma­la, a ak App­le im­ple­men­to­val tech­no­ló­giu, ako je Si­ri, mal si dať ove­ľa väč­šiu prá­cu aj so za­is­te­ním dos­ta­toč­nej bez­peč­nos­ti, aby sa pos­ta­ral o ochra­nu prís­tro­ja. Aj keď rie­še­nie prob­lé­mu je jed­no­du­ché, je prav­de­po­dob­né, že na vy­pnu­tie Si­ri pri za­mknu­tí prís­tro­ja sa od­hod­lá len zlo­mok pou­ží­va­te­ľov. Clue ďa­lej od­po­rú­ča aj voľ­bu kom­plexnej­šie­ho pas­skó­du.

Clue na­vy­še tech­no­ló­giu Si­ri od App­lu kri­ti­zu­je ako nie veľ­mi po­da­re­nú. Po­čas je­ho tes­tov vraj tech­no­ló­gia v trid­sia­tich per­cen­tách prí­pa­dov de­zin­terpre­to­va­la, čo ho­vo­ril, a to je po­mer­ne zlý vý­sle­dok. No aj tak je to lep­šie než pri kon­ku­ren­čnej tech­no­ló­gii Voi­ce Ac­tions pre An­droid, kto­rá je stá­le v be­ta ver­zii a bo­li s ňou hlá­se­né pod­ľa Cluea ta­kis­to veľ­ké prob­lé­my.

Zdroj: com­pu­terworld.cz



Ohodnoťte článok:
 
 
Hľadáte predošlé príspevky? Zobraziť pôvodnú diskusiu
comments powered by Disqus
 

24 hodín

týždeň

mesiac

Najnovšie články

Smar­tfó­ny a ne­bez­pe­čen­stvo ná­ka­zy. Ako to je nao­zaj?
V médiách sa stále viac objavujú články o zraniteľnosti mobilných operačných systémov. Objavilo sa viacero aplikácii, ktoré v sebe obsahovali škodlivý kód a napr. z telefónu používateľa odosielali dáta na servery útočníkov. čítať »
 
Goog­le za­ve­die dvoj­fá­zo­vé prih­la­so­va­nie pre všet­kých pou­ží­va­te­ľov
Google sa začal silnej autentizácii venovať na jar roku 2008. Teraz po piatich rokoch zverejnil svoj aktualizovaný plán na nasledujúcich päť rokov, podľa ktorého chce uskutočniť štandardizovanie dvojfázového prihlasovania pre všetkých. čítať »
 
Od­pla­ta za hac­ker­ský útok sa neod­po­rú­ča. Dá sa však efek­tív­ne brá­niť pro­ti mož­ným úto­kom?
Stať sa obeťou hackerského útoku nie je nič príjemné. Podľa bezpečnostných analytikov však nemá zmysel útočníka „naháňať" a snažiť sa o odplatu, dôležité je najmä prvotné zabezpečenie. Určitý prínos môže poskytnúť aj kontrašpionáž. čítať »
 
Ako vy­uží­va­me „me­ra­če he­siel“? Do akej mie­ry si ne­chá­me od­po­ru­čiť si­nej­šie hes­lo?
Mnohé webové ponúkajú možnosť zmerať silu hesla používateľa. Vo všeobecnosti platí, že čím dlhšie heslo, čím chaotickejšia kombinácia znakov, čísel a malých a veľkých písmen, tým lepšie. čítať »
 
Čes­ká proti­pi­rát­ska únia žia­da od pi­rá­ta 4 mi­lió­ny ko­rún
V roku 2011 bol český študent z Liberca obvinený pre porušovanie autorských práv, ktorým spôsobil fiktívnu škodu 138 miliónov českých korún. Prevádzkoval totiž webovú stránku cinema.world.biz, na ktorú vkladal (embed) prehrávače z iných webov. čítať »
 
 
 
  Zdieľaj cez Facebook Zdieľaj cez Google+ Zdieľaj cez Twitter Zdieľaj cez LinkedIn Správy z RSS Správy na smartfóne Správy cez newsletter