Размер текста:    Печать

Новая уязвимость позволяет обойти экран блокировки в iOS 10.3.3

28 мая 2017, 19:29
Новая уязвимость позволяет обойти экран блокировки в iOS 10.3.3

В операционной системе iOS 10, включая версию iOS 10.3.3 beta, которую успели установить на свои гаджеты пользователи iPhone и iPad, обнаружена уязвимость, позволяющая отключить сотовую связь. Голосовой помощник Siri позволяет управлять функцией, несмотря на то, что изначально для этого требуется ввести пароль для входа в систему.

Уязвимость дает возможность неавторизованным пользователям отключить сотовую связь на iPhone, например, чтобы лишить владельца возможности отслеживать устройство через Find My iPhone. Обойти экран блокировки позволяет голосовой помощник Siri, встроенный в мобильные устройства Apple. При этом злоумышленнику не нужны какие-то специальные навыки, достаточно об этом попросить.

Лазейку, при помощи которой можно миновать защиту iPhone, обнаружили читатели Reddit. Пользователю необходимо вызвать Siri и сказать «Отключи сотовую связь». Голосовой помощник ответит, что сначала необходимо разблокировать iPhone и покажет экран ввода пароля. Теперь нужно снова повторить команду: на экране появится тумблер с настройкой «Сотовые данные». Таким образом, злоумышленник может лишить iPhone доступа к сотовой сети, даже если пользователь отключил Пункт управления с кнопкой Авиарежим на экране блокировки.

Главное условие для успешной операции – активная функция «Siri» на экране блокировки iPhone. Выключатель голосового ассистента находится в разделе Настройки –> Touch ID и пароль.

По материалам: InternetUA