Premium

Získejte všechny články
jen za 89 Kč/měsíc

Siri obcházela zabezpečení iPhonů. Apple chybu vyřešil v tichosti

  0:08
Ochrana soukromých dat je kvůli sporu mezi FBI a Applem je v posledních týdnech žhavým tématem. Apple se kasá, že zabezpečení dat je pro něj zcela nedotknutelnou oblastí. Avšak hlasová asistentka v iPhonech zpřístupňovala kontakty a fotografie, a to komukoli.

S ověřením držitele iPhonu si Siri starosti příliš nedělala. Ilustrační snímek | foto: apple.com

Na bezpečnostní chybu hlasové asistentky Siri upozornil portál AppleInsider. Objevil ji Jose Rodriguez, který již loni v září upozornil na obdobnou bezpečnostní díru v iOS 9. Ta současná se dotkla pouze nejnovějších špičkových iPhonů (6s a 6s Plus) s iOS 9.3.1, jejichž uživatelé měli Siri nakonfigurovanou pro vyhledávání na twitterovém účtu a ve fotoaplikacích.

Tím se totiž nevědomky vystavili riziku zneužití osobních dat. Při vyhledávání na Twitteru totiž Siri vyžaduje ověření vlastníka iPhonu pouze při prvním použití. Pokud tedy výsledky dalšího hledání obsahovaly kontaktní data (např. e-mail), pak je bylo možné přidat k již existujícímu kontaktu bez nutnosti zadat heslo či ověřit otisk prstu. Kdokoli se tak mohl požadavkem na Siri, aby vyhledala něco na Twitteru (viz video níže), dostat nejen ke všem kontaktům, ale při snaze přiřadit kontaktu i fotografii také ke všem uloženým snímkům. Podle Rodrigueze je stejná skulinka v zabezpečení použitelná i při vyhledávání v kontaktech WhatsAppu.

Systémové chyby běžně řeší vydání opravného balíčku, na to však v tomto případě nedošlo. Možná i proto, že již krátce po uvolnění nového iOS 9.3 musel Apple vydávat první opravu. Vyžádalo si ji zamrzání systému, k němuž docházelo při používání internetového prohlížeče Safari po otevření náhodného odkazu (více zde).

Apple však k odstranění bezpečnostní chyby v hlasové asistentce zvolil jinou cestu, nový opravný balíček by byl totiž uvolněn jen pouhý týden po tom prvním. Podle informací portálu The Washington Post byla chyba opravena v úterý ráno. Podle mluvčího Applu byl problém vyřešen na straně serveru, díky čemuž nebylo nutné vydávat aktualizaci softwaru. Vydání dalšího opravného balíčku v tak rychlém sledu by totiž pro Apple nebylo příliš dobrou vizitkou.

Překvapivá je rychlost, s jakou Apple chybu vyřešil. V minulosti totiž problémy řešil až po řadě stížností ze strany uživatelů a na základě publikovaných článků. Mnozí uživatelé si však v tomto případě tohoto ohrožení svých soukromých dat patrně nevšimli. Každopádně nyní již přidání kontaktních údajů z Twitteru nalezených prostřednictvím Siri předchází ověření totožnosti držitele iPhonu.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Do konce měsíce výhodná střední třída. Test smartphonu Vivo V40 SE

28. dubna 2024

Vivo uvedlo do střední třídy smartphonů zajímavý stylový model V40 SE. Ten je důkazem toho, jak...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...