เมื่อไม่กี่วันที่ผ่านมา มีการค้นพบช่องโหว่ของ Siri บน iOS ที่จะทำให้สามารถเข้าถึงที่อยู่ติดต่อและรูปภาพได้บน iPhone 6s และ iPhone 6s Plus ที่มี 3D Touch
วิธีที่ทำให้เกิดบั๊ก คือสั่งให้ Siri หาข้อมูลบน Twitter และกดดูทวีตสักทวีต ถ้าทวีตมีอีเมลในนั้นสามารถกดหนักเพื่อเรียก shortcut ในการบันทึกอีเมลในรายชื่อผู้ติดต่อได้ ทำให้แม้ว่าจะไม่ได้ใส่รหัสผ่านก็สามารถเข้าถึงที่อยู่ติดต่อทั้งหมด รวมถึงสามารถกดเพิ่มรูปจากที่อยู่ติดต่อเพื่อดูรูปภายในเครื่องทั้งหมดได้ด้วย
ตอนนี้ Apple ได้บอกกับสำนักข่าว The Washington Post ว่าทางบริษัทได้ทำการแก้บั๊กเรียบร้อยโดยปิดช่องโหว่บนเซิร์ฟเวอร์ของ Apple ส่วนฝั่งผู้ใช้ไม่ต้องทำการอัพเดตซอฟต์แวร์ใดๆ โดยต่อไปนี้หากจะสั่ง Siri ให้ค้นหาอะไรใน Twitter จะต้องสั่งปลดล็อกด้วย Touch ID หรือรหัสผ่านก่อน
ที่มา - AppleInsider, The Washington Post
Comments
หรือว่าที่ FBI ได้ข้อมูลไปนี่
หลอกถาม Siri เอา :P
อันนั้น 5C ไม่มีกดหนักครับ
Apple ได้กับสำนักข่าว ?
ล็อค => ล็อก
555
การที่สามารถเข้าถึงข้อมูลใด ๆ ใน iPhone จากคำสั่งภายนอกได้ มันเป็นช่องโหว่นะ การแก้ไขที่ Siri server มันเป็นการแก้ไขชั่วคราว
งงครับ ช่วยอธิบายหน่อยว่า แก้ที่ siri sever เป็นชั่วคราวยังไง
ก็แสดงว่า โดยลำพังตัว Siri เอง สามารถเปิดดูข้อมูลอะไรในเครื่องก็ได้โดยไม่ต้องปลดล็อคก่อนอยู่แล้ว ถ้าอย่างนั้นสมมุติมีคนทำ Network Tap จำลองตัวเองเป็น Siri Server ก็สามารถส่งคำสั่งปลอมๆให้อ่านข้อมูลที่อยากได้ออกมาเลยก็ได้รึเปล่า ?
ทางแก้อีกอย่างคือ ปิดการใช้ Siri เมื่อล็อค iPhone ซึ่งปรกติผมจะไม่เปิดอะไรไว้เลยถ้าล็อค เพราะช่องโหว่อาจจะมีอีกได้จาก Today, Notification View, Reply with message และ Wallet
เอาจริงๆ พวก Notification Preview ผมก็พยายามไม่เปิด สำหรับแอพที่สำคัญๆ พวก soical network และ messenger ต่างๆ