Tags:
Node Thumbnail

เมื่อไม่กี่วันที่ผ่านมา มีการค้นพบช่องโหว่ของ Siri บน iOS ที่จะทำให้สามารถเข้าถึงที่อยู่ติดต่อและรูปภาพได้บน iPhone 6s และ iPhone 6s Plus ที่มี 3D Touch

วิธีที่ทำให้เกิดบั๊ก คือสั่งให้ Siri หาข้อมูลบน Twitter และกดดูทวีตสักทวีต ถ้าทวีตมีอีเมลในนั้นสามารถกดหนักเพื่อเรียก shortcut ในการบันทึกอีเมลในรายชื่อผู้ติดต่อได้ ทำให้แม้ว่าจะไม่ได้ใส่รหัสผ่านก็สามารถเข้าถึงที่อยู่ติดต่อทั้งหมด รวมถึงสามารถกดเพิ่มรูปจากที่อยู่ติดต่อเพื่อดูรูปภายในเครื่องทั้งหมดได้ด้วย

ตอนนี้ Apple ได้บอกกับสำนักข่าว The Washington Post ว่าทางบริษัทได้ทำการแก้บั๊กเรียบร้อยโดยปิดช่องโหว่บนเซิร์ฟเวอร์ของ Apple ส่วนฝั่งผู้ใช้ไม่ต้องทำการอัพเดตซอฟต์แวร์ใดๆ โดยต่อไปนี้หากจะสั่ง Siri ให้ค้นหาอะไรใน Twitter จะต้องสั่งปลดล็อกด้วย Touch ID หรือรหัสผ่านก่อน

ที่มา - AppleInsider, The Washington Post

Get latest news from Blognone

Comments

By: mrBrightside
iPhoneWindows
on 6 April 2016 - 10:30 #901121

หรือว่าที่ FBI ได้ข้อมูลไปนี่
หลอกถาม Siri เอา :P

By: errin on 6 April 2016 - 10:40 #901124 Reply to:901121

อันนั้น 5C ไม่มีกดหนักครับ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 6 April 2016 - 11:36 #901145
panurat2000's picture

ตอนนี้ Apple ได้กับสำนักข่าว The Washington Post ว่าทางบริษัทได้ทำการแก้บั๊กเรียบร้อย

Apple ได้กับสำนักข่าว ?

จะต้องสั่งปลดล็อคด้วย Touch ID หรือรหัสผ่านก่อน

ล็อค => ล็อก

By: qo
iPhoneUbuntuWindows
on 7 April 2016 - 11:34 #901388 Reply to:901145
qo's picture

555

By: sp on 6 April 2016 - 11:45 #901149

การที่สามารถเข้าถึงข้อมูลใด ๆ ใน iPhone จากคำสั่งภายนอกได้ มันเป็นช่องโหว่นะ การแก้ไขที่ Siri server มันเป็นการแก้ไขชั่วคราว

By: Patchan
iPhone
on 6 April 2016 - 22:25 #901246 Reply to:901149

งงครับ ช่วยอธิบายหน่อยว่า แก้ที่ siri sever เป็นชั่วคราวยังไง

By: Cyberio
AndroidWindows
on 7 April 2016 - 10:06 #901346 Reply to:901246

ก็แสดงว่า โดยลำพังตัว Siri เอง สามารถเปิดดูข้อมูลอะไรในเครื่องก็ได้โดยไม่ต้องปลดล็อคก่อนอยู่แล้ว ถ้าอย่างนั้นสมมุติมีคนทำ Network Tap จำลองตัวเองเป็น Siri Server ก็สามารถส่งคำสั่งปลอมๆให้อ่านข้อมูลที่อยากได้ออกมาเลยก็ได้รึเปล่า ?

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 7 April 2016 - 10:48 #901371 Reply to:901149
Ford AntiTrust's picture

ทางแก้อีกอย่างคือ ปิดการใช้ Siri เมื่อล็อค iPhone ซึ่งปรกติผมจะไม่เปิดอะไรไว้เลยถ้าล็อค เพราะช่องโหว่อาจจะมีอีกได้จาก Today, Notification View, Reply with message และ Wallet

เอาจริงๆ พวก Notification Preview ผมก็พยายามไม่เปิด สำหรับแอพที่สำคัญๆ พวก soical network และ messenger ต่างๆ