SiriSpy: баг в iOS и macOS позволял подслушивать ваше общение с Siri

SiriSpy: баг в iOS и macOS позволял подслушивать ваше общение с Siri

SiriSpy: баг в iOS и macOS позволял подслушивать ваше общение с Siri

Исследователи рассказали об уязвимости в операционных системах iOS и macOS (в настоящее время уже доступен патч). С помощью эксплойта приложения с доступом к Bluetooth могли отслеживать взаимодействие пользователя с голосовым помощником Siri.

По словам самой Apple, условное вредоносное приложение могло записывать аудио через подключённые наушники AirPods. Проблема крылась в Core Bluetooth, а с выходом iOS 16.1 разработчики закрыли дыру.

Уязвимость обнаружил девелопер Гильерме Рэмбо в августе 2022 года, тогда же он сообщил о ней представителям Apple. После этого бреши присвоили имя SiriSpy и идентификатор CVE-2022-32946.

«Любой софт, у которого есть доступ к Bluetooth, мог записывать ваше общение с Siri, а также голосовые команды для ввода текста в iOS. Запись при этом происходит через гарнитуру AirPods или Beats», — пишет Рэмбо.

«Обратите внимание, что вредоносному приложению в этом случае необязательно получать дополнительные разрешения на использование микрофона. Такая программа даже не оставит следов, которые бы говорили об использовании записывающего устройства».

Рэмбо также подчеркнул, что баг связан со службой DoAP, используемой AirPods для взаимодействия с Siri или в процессе диктовки текста. Злоумышленник мог создать приложение, подключающееся по Bluetooth к AirPods и записывать аудио в фоновом режиме.

В «Пункте управления» (Control Center) iOS при этом не было бы никаких признаков использования микрофона для записи.

 

Рэмбо отметил, что проблема существовала из-за недостаточной проверки прав для службы BTLEServerAgent. Патч вышел пару дней назад с iOS 16.1 и macOS 13.

Android получит ИИ-функцию, которая предугадывает действия пользователя

Google продолжает активно прокачивать ИИ в Android. Следующий шаг, по замыслу корпорации, — смартфон, который пытается угадать, что вы собираетесь делать, и готовится к этому заранее. В настоящее время в мобильной операционной системе тестируется новая функция под названием Contextual Suggestions.

Идея простая: Android анализирует контекст — место, время и привычные сценарии — и сам предлагает нужные действия. Причём не в формате уведомлений, а сразу «по делу».

Например, вы выходите к машине — смартфон сам открывает плейлист и Google Карты; приходите в спортзал — загружается любимая музыка; вечером дома — контент автоматически отправляется на телевизор.

Звучит удобно, особенно если вы и так каждый раз делаете одно и то же. В этом смысле Android просто пытается сэкономить вам пару лишних движений.

Как отмечает Android Authority, Google делает акцент на конфиденциальности:

  • обработка данных происходит локально на устройстве;
  • информация шифруется;
  • данные автоматически удаляются через 60 дней (или вручную — в любой момент);
  • функцию можно полностью отключить, если идея кажется слишком навязчивой.

Для запуска Contextual Suggestions потребуется больше контроля над системой — и это, конечно, подойдёт не всем. Сейчас функция доступна лишь в бета-версии Google Play Services (25.49.32). Найти её можно в настройках:

All services → Others → Contextual Suggestions — при условии, что у вас установлен beta-канал.

 

Интересно, что Google уже пробовала нечто подобное. В линейке Pixel компания экспериментировала с функцией Magic Cue — идея была отличная, но на практике работала нестабильно и часто промахивалась.

Станут ли Contextual Suggestions более точными — большой вопрос. Но если Google действительно сможет сделать подсказки ненавязчивыми и полезными, Android сделает шаг в сторону по-настоящему «умного» смартфона.

RSS: Новости на портале Anti-Malware.ru