Пользователи iPhone привыкли, что пароль, или доступ при помощи отпечатка пальца являются гарантией защиты персональных данных от посторонних глаз. Действительно, компания Apple делает очень многое для того, чтобы обезопасить конфиденциальную информацию своих клиентов, однако гарантировать ее сохранность на 100%, все-таки не может.
В iOS, начиная с iOS 8 и заканчивая последней на сегодня iOS 10.2 beta 3, содержится уязвимость, которая позволяет обходить защиту паролем, или отпечатком пальца, и просматривать фото и сообщения на iPhone. Поскольку об уязвимости стало известно публично, скорее всего, Apple устранит ее в ближайшем обновлении iOS. Пока в Купертино готовят следующую сборку мобильной операционной системы, обойти защиту можно при помощи голосового помощника Siri.Для того, чтобы получить доступ к фотографиям и сообщениям, требуется знать номер телефона жертвы. Для этого достаточно вызвать Siri и спросить: «Кто я?». Персональный помощник ответит, указав не только имя владельца устройства, но и телефонный номер. Получив номер телефона, всего за несколько несложных шагов можно зайти в сообщения и просмотреть галерею фото, хранящихся на iPhone. Для этого нужно:
- Позвонить на номер жертвы по сотовой связи, или через FaceTime.
- После того, как на экране iPhone появится иконка сообщений, нажать на нее, и перейти в интерфейс создания нового сообщения.
- Вызвать Siri, зажав кнопку Home, и попросить ассистент активировать функцию Voice Over.
- Вернувшись в окно набора сообщений, нужно два раза тапнуть по строке ввода имени адресата, задержать второе нажатие и не отпуская, нажать на клавиатуру. Эта манипуляция может не получиться с первого раза, поэтому шаг нужно будет повторять до тех пор, пока на экране iPhone над клавиатурой не появился анимация функции «Slide to unlock».
- После этого потребуется снова вызвать Siri и попросить отключить Voice Over.
- Далее в окне набора сообщения нужно зажать строку ввода имени и нажать на появившуюся иконку «i».
- Получив доступ к сообщениям, пользователь может нажать на любой контакт, открыв всю предыдущую переписку владельца смартфона с ним.
- Чтобы получить доступ к галерее, в открывшемся окне нужно создать новый контакт, к которому можно привязать фото. Для выбора изображения система пропустит пользователя в галерею фотографий даже на заблокированном iPhone.
Пока официального исправления уязвимости нет, обезопасить себя можно, отключив возможность вызова Siri на экране блокировки. Для этого нужно зайти в Настройки iPhone, затем перейти в раздел «Touch ID и пароль» и деактивировать ползунок напротив Siri в пункте «Доступ с блокировкой экрана».