Бот нового iPhone сдаёт секреты первому встречному

Бот нового iPhone сдаёт секреты первому встречному

Так называемый "личный секретарь" Siri, которого компания Apple поселила в iPhone 4S, как выяснилось, способен выполнять голосовые команды, даже если телефон заблокирован паролем. К счастью, обойти эту дыру в безопасности несложно.



Siri — это по сути бот (женского, что характерно, пола), который распознаёт речь человека, пытается понять, что тот хочет, и затем выполняет его пожелание. Например, звонит тому или иному абоненту, ищет информацию в Сети, ну или просто пытается поддержать более-менее связный разговор.

Новинка уже успела полюбиться многим новоиспечённым владельцам iPhone 4S, а некоторые даже развлекаются тем, что задают Siri всякие каверзные вопросы и фиксируют её реакцию. Выяснилось, однако, что Siri склонна поболтать не только с владельцем обжитого ею смартфона, но и вообще с кем угодно, пишет Вебпланета.

Оказывается, даже если iPhone 4S заблокирован, а снятие с блокировки требует ввода числового кода или более сложного пароля, это вовсе не значит, что бот не функционирует. Существует совершенно независимая настройка, регулирующая работу Siri в режиме блокировки, и по умолчанию она выставлена, как нетрудно догадаться, в положение "ON".

Иначе говоря, любой (а распознаванию тембра голоса хозяина Siri почему-то не обучили) может воспользоваться оставленным без присмотра "айфоном" и поговорить с Siri по душам. Ей можно дать распоряжение отправить email или, к примеру, поменять расписание встреч — и она послушно выполнит эти распоряжения.

Можно, говорят, также выпытать у неё номера телефонов и другую интересную информацию. Разумеется, нет ничего проще залезть в настройки и добиться того, чтобы Siri впадала в спячку, когда телефон блокируется. Однако какими соображениями руководствовались в Apple, когда изначально наградили этого бота бессонницей — об этом можно только догадываться.

Интересно, что главный андроидовод Энди Рубин (Andy Rubin) по поводу Siri высказался буквально так: "Ваш телефон — это средство общения. Вы не должны общаться с телефоном, вы должны общаться с кем-то, кто находится на другом конце провода".

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru