ช่องโหว่ Siri แอบใช้ iPhone 4S ได้!!!

ช่องโหว่ Siri แอบใช้ iPhone 4S ได้!!!

ช่องโหว่ Siri แอบใช้ iPhone 4S ได้!!!

Arip

สนับสนุนเนื้อหา

ช่องโหว่ แอบใช้ iPhone 4S ได้!!!

ในขณะที่ผู้ใช้หลายคนกำลังสนุกกับ Siri แอพฯ สั่งงานด้วยเสียงบน iPhone 4S แต่เธอ (เสียงผู้หญิงในโปรแกรม) อาจจะไม่ได้คุยกับคุณที่เป็นเจ้าของเท่านั้น แต่เธอพร้อมจะคุยกับคนแปลกหน้าด้วย ซึ่งนั่นหมายถึงช่องโหว่ที่อาจทำให้ระบบไม่มีความปลอดภัยได้ หากไม่ได้มีการตั้งค่า (Security Settings) อย่างเหมาะสม


Graham Cluley นักวิจัยจาก Sophos บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยได้โฟสต์ไว้บนบล็อกว่า การตั้งค่าเริ่มต้นใช้งานแอพฯ Siri จะสามารถ"รับคำสั่ง"จากใครก็ได้ แม้ว่าขณะนั้น iPhone 4S ของคุณจะอยู่ในโหมดล็อคการทำงาน (lock-down mode) นั่นหมายความว่า คนแปลกหน้า หรือใครก็ได้สามารถขโมย iPhone 4S ที่แม้จะล็อคอยู่ก็ตาม สามารถส่งอีเมล์ ข้อความ หรือกิจกรรมต่างๆ ด้วยการสวมสิทธิ์ของเจ้าของเครื่อง โดยไม่ต้องป้อนรหัส passcode แต่อย่างใด ซึ่งหากกล่าวในมุมของนักพัฒนา มักจะบอกว่า นี่ไม่ใช่ข้อผิดพลาด แต่เป็นคุณสมบัติของการทำงานต่างหาก

สำหรับ เจ้าของ iPhone 4S  ให้ลองเข้าไปในส่วนของการตั้งค่าระบบรักษาความปลอดภัย (Security Settings) จะพบตัวเลือก "allow access Siri when locked with a passcode" (ยอมให้ใช้งาน Siri ได้ ขณะล็อคเครื่องด้วย Passcode) เปิดไว้ที่ดีฟอลต์ ซึ่งเป็นการออกแบบระบบรักษาความปลอดภัยที่แย่มาก Cluley กล่าว "มันเป็นเรื่องที่น่าผิดหวังสำหรับผมที่ Apple ทำเช่นนี้ พวกเขาควรเลือกที่จะทำให้ Siri มีความปลอดภัย แต่กลับเลือกที่จะสร้างความประทับใจในการใช้งานมากกว่าข้อมูลปฏิธินใน Calendar และ e-mail ของผู้ใช้" อย่างไรก็ตาม Apple ยังไม่ได้แสดงความคิดเห็นใดๆ ต่อสิ่งที่ Cluley โพสต์ไว้ในบล็อก

จาก การทดสอบ แม้ Siri จะยอมให้ใช้งานได้แม้ iPhone 4S จะล็อคอยู่ แต่ก็ไม่ยอมให้อ่านอีเมล์ หากไม่มีการป้อน passcode อย่างไรก็ตาม Siri จะยังเปิดโอกาสให้ใช้คุณสมบัติการทำงานอื่นๆ ของ iPhone ไว้พอสมควรทีเดียว โดยเราสามารถสั่งให้ค้นหารายชื่อในคอนแทคส์ และอ่านรายละเอียดของข้อมูลในคอนแทคส์ให้ฟัง รวมถึงชื่อเล่น ใครส่งเมสเสจเข้ามา โทรออก (รวมถึงสั่งโทรต่างประเทศได้) ตลอดจนเปิดปิดนาฬิกาปลุก ซึ่งทั้งหมดนี้สามารถทำได้แม้ iPhone 4S จะล็อคอยู่ก็ตาม ขณะเดียวกัน Siri จะไม่ยอมทำหลายอย่างด้วย เช่น ปฏิเสธที่จะบอกสายเรียกเข้าล่าสุดว่าเป็นใคร หรือแม้แต่สั่งให้ปลดล็อคให้ (Apple น่าจะป้องกันเรื่องนี้ไว้อยู่แล้ว) แต่สิ่งที่มันทำได้ข้างต้นก็น่าจะสร้างความเสียหายให้กับผู้ใช้ได้พอสมควร แล้ว ในส่วนของผู้ใช้ที่กังวลเรื่องนี้ สามารถป้องกันได้ด้วยการเข้าไปปิดการให้อนุญาตดังกล่าว โดยเข้าไปที่ Settings/General/Passcode Lock บน iPhone คุณผู้อ่านเว็บไซต์ arip คิดเห็นอย่างไรกับฟีเจอร์ (หรือบั๊ก?) นี้กันบ้างครับ?

ข้อมูลจาก: Sophos Blog

6 ปัจจัยเลือก“ผู้ให้บริการด้านโลจิสติกส์”ในยุค e-Commerce

6 ปัจจัยเลือก“ผู้ให้บริการด้านโลจิสติกส์”ในยุค e-Commerce

5 มือถือที่เกิดเป็นแฝดของ iPhone 7 Plus จงใจหรือแค่มีแรงบันดาลใจ

5 มือถือที่เกิดเป็นแฝดของ iPhone 7 Plus จงใจหรือแค่มีแรงบันดาลใจ

แนะนำสมาร์ทโฟน RAM 3GB ในราคาไม่เกิน 7,000 บาท! เร็วแรงได้ในงบหลักพัน

แนะนำสมาร์ทโฟน RAM 3GB ในราคาไม่เกิน 7,000 บาท! เร็วแรงได้ในงบหลักพัน

หรือนี่คือปุ่มโฮมใหม่บน iPhone 8? เมื่อไอคอน Siri แบบใหม่บน iOS 11

หรือนี่คือปุ่มโฮมใหม่บน iPhone 8? เมื่อไอคอน Siri แบบใหม่บน iOS 11

[iOS Tips] วิธีการตรวจสอบว่า แอปฯ ใดบ้างในเครื่องที่ไม่รองรับ iOS 11 (เป็นแบบ 32-bit) ทำอย่างไร มาดู

[iOS Tips] วิธีการตรวจสอบว่า แอปฯ ใดบ้างในเครื่องที่ไม่รองรับ iOS 11 (เป็นแบบ 32-bit) ทำอย่างไร มาดู

แนะนำ 7 มือถือเพื่อเกมเมอร์ ในราคาไม่เกิน 10,000 บาท พร้อมเล่นเกมลื่นไหลไม่มีสะดุด

แนะนำ 7 มือถือเพื่อเกมเมอร์ ในราคาไม่เกิน 10,000 บาท พร้อมเล่นเกมลื่นไหลไม่มีสะดุด

Logitech เปิดตัว MeetUp กล้องสำหรับประชุมสนทนา มากฟังก์ชั่น และคมชัด

Logitech เปิดตัว MeetUp กล้องสำหรับประชุมสนทนา มากฟังก์ชั่น และคมชัด

Sony ปล่อย Android 7.1.1 รุ่นล่าสุดให้กับ Xperia X และ X Compact แล้ววันนี้

Sony ปล่อย Android 7.1.1 รุ่นล่าสุดให้กับ Xperia X และ X Compact แล้ววันนี้

Evernote เพิ่มฟีเจอร์ระบบสแกนลายนิ้วมือ ในรุ่น Beta

Evernote เพิ่มฟีเจอร์ระบบสแกนลายนิ้วมือ ในรุ่น Beta

2 นัก “ลบ” ผู้ยิ่งใหญ่ ทำคอมให้เร็ว ลื่น

2 นัก “ลบ” ผู้ยิ่งใหญ่ ทำคอมให้เร็ว ลื่น

Lenovo ประเทศไทยจะเปิดตัว Moto Z2 Play ต้นเดือนกรกฎาคมนี้

Lenovo ประเทศไทยจะเปิดตัว Moto Z2 Play ต้นเดือนกรกฎาคมนี้

ชมคลิปทดสอบความทนทานของ Nokia 3310 (2017) จะทนแค่ไหนมาดูกัน

ชมคลิปทดสอบความทนทานของ Nokia 3310 (2017) จะทนแค่ไหนมาดูกัน

ชมกันชัดๆ กับดีไซน์ และกล้องถ่ายภาพของ OnePlus 5 กับ iPhone 7 Plus เหมือนหรือต่างกันอย่างไร

ชมกันชัดๆ กับดีไซน์ และกล้องถ่ายภาพของ OnePlus 5 กับ iPhone 7 Plus เหมือนหรือต่างกันอย่างไร

ส่องราคา Office 365 ในงาน Commart ลดแรงเริ่มต้น 1,290 บาท

ส่องราคา Office 365 ในงาน Commart ลดแรงเริ่มต้น 1,290 บาท

ผลสำรวจพบ แอพยอดนิยมบน iPhone มีขนาดไฟล์ใหญ่ขึ้นถึง 12 เท่า เมื่อเทียบกับอดีต

ผลสำรวจพบ แอพยอดนิยมบน iPhone มีขนาดไฟล์ใหญ่ขึ้นถึง 12 เท่า เมื่อเทียบกับอดีต

ส่องโปร iPhone 7 และ iPhone 7 Plus ในงาน Commart ลดไม่เบาเหมือนกัน

ส่องโปร iPhone 7 และ iPhone 7 Plus ในงาน Commart ลดไม่เบาเหมือนกัน

เปรียบเทียบ Galaxy C9 Pro และ Sony Xperia XA1 Ultra สองสมาร์ทโฟนจอไซส์ยักษ์ขนาด 6.0 นิ้ว

เปรียบเทียบ Galaxy C9 Pro และ Sony Xperia XA1 Ultra สองสมาร์ทโฟนจอไซส์ยักษ์ขนาด 6.0 นิ้ว

[รีวิว] AirPods หูฟังไร้สายจาก แอปเปิล ด้วยคุณภาพเสียงที่ดีเกินคาด

[รีวิว] AirPods หูฟังไร้สายจาก แอปเปิล ด้วยคุณภาพเสียงที่ดีเกินคาด

6 เคล็ดลับช้อปฉลาด ๆ ได้ของถูกและดีในงาน COMMART

6 เคล็ดลับช้อปฉลาด ๆ ได้ของถูกและดีในงาน COMMART

10 เรื่องน่าทำช่วงวันหยุด คืนความสดใสให้โน้ตบุ๊กและสมาร์ทโฟนของคุณ

10 เรื่องน่าทำช่วงวันหยุด คืนความสดใสให้โน้ตบุ๊กและสมาร์ทโฟนของคุณ

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์