Не прошло и недели после официального выхода в свет новой версии операционной системы от Apple , как пользователи iPhone сумели обнаружить серьезную уязвимость. Оказалось, что для того, чтобы, обманув все степени защиты iOS, добраться к некоторой части конфиденциальной информации, не надо знать пароль.
Алгоритм обмана систем защиты iOS прост. Достаточно несколько раз неправильно набрать пароль, узнать у голосового помощника Siri точное время и отрегулировать приложение «Часы». Такие действия открывают доступ к «Сообщениям», а значит, злоумышленник может познакомиться со списком контактов и со всеми изображениями, которые хранятся на устройстве. К другим видам информации доступа нет. Видеофайлы посмотреть таким способом нельзя, как и провести другие манипуляции.
Для того, чтобы устранить данную уязвимость, специалисты советуют изменить настройки голосового помощника Siri так, чтобы он не был доступен после блокировки экрана. Соответствующая опция доступна в настройках безопасности.
Энтузиасты, обнаружившие ошибку, утверждают, что обнародуют информацию о ней для того, чтобы компания Apple приняла соответствующие меры.
Как сообщалось ранее, подобная брешь обнаружена в операционной системе Android, принадлежащей компании Google. Уязвимость, касающаяся только версии Lollipop, дает возможность без знания пароля получить полный доступ к заблокированному устройству.