Новая уязвимость позволяет обойти экран блокировки в iOS 10.3.3

В oпeрaциoннoй систeмe iOS 10, включaя вeрсию iOS 10.3.3 beta, кoтoрую успeли установить на свои гаджеты пользователи iPhone и iPad, обнаружена уязвимость, позволяющая отключить сотовую связь. Голосовой помощник Siri позволяет управлять функцией, несмотря на то, что изначально для этого требуется ввести пароль для входа в систему.

Уязвимость дает возможность неавторизованным пользователям отключить сотовую связь на iPhone, например, чтобы лишить владельца возможности отслеживать устройство через Find My iPhone. Обойти экран блокировки позволяет голосовой помощник Siri, встроенный в мобильные устройства Apple. При этом злоумышленнику не нужны какие-то специальные навыки, достаточно об этом попросить.

Лазейку, при помощи которой можно миновать защиту iPhone, обнаружили читатели Reddit. Пользователю необходимо вызвать Siri и сказать «Отключи сотовую связь». Голосовой помощник ответит, что сначала необходимо разблокировать iPhone и покажет экран ввода пароля. Теперь нужно снова повторить команду: на экране появится тумблер с настройкой «Сотовые данные». Таким образом, злоумышленник может лишить iPhone доступа к сотовой сети, даже если пользователь отключил Пункт управления с кнопкой Авиарежим на экране блокировки.

Главное условие для успешной операции – активная функция «Siri» на экране блокировки iPhone. Выключатель голосового ассистента находится в разделе Настройки –> Touch ID и пароль.

]]>

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.