Apple corrige une faille iOS qui donnait accès aux contacts et aux photos

Pas de demande de mot de passe, Siri donne accès aux contacts et aux photos. iOS 9 - 9.3.1 et iPhone 6S 6S+ (3D Touch)

Apple a corrigé une faille de sécurité qui permettait à Siri d'accéder aux contacts et aux photos à partir de l'écran de verrouillage pour les appareils exécutant iOS 9 et versions ultérieures.

La vulnérabilité a été découverte par YouTubeur José Rodriguez, et n'affecte que le iPhone6S et le 6S Plus car il implique 3D Touch. Dans la vidéo, Rodriguez lance une recherche sur Twitter via la fonction « Hey Siri », sans déverrouiller le téléphone. Sa recherche d'un contact a fait apparaître des informations de contact, lui permettant d'appuyer dessus avec 3D Touch pour afficher un menu d'actions rapides.

Vidéos recommandées

Le point quotidien a découvert que vous pouvez demander à Siri de rechercher sur Twitter « @gmail.com » ou toute autre seconde moitié d'une adresse e-mail pour extraire les informations d'un contact. Lorsque vous voyez un tweet avec une adresse e-mail, vous pouvez alors afficher le menu Actions rapides.

Rodriguez appuie ensuite sur « Ajouter au contact existant », ce qui fait apparaître toute sa liste de contacts, et il suit cela en appuyant sur un contact et en cliquant sur « Ajouter une photo », ce qui offre alors un accès complet à sa photo bibliothèque.

Essentiellement, Rodriguez montre que la faille pourrait permettre à quelqu'un d'autre utilisant un appareil verrouillé d'accéder aux informations de contact Twitter, à vos contacts et à vos photos. Notez qu'il n'est possible d'y accéder que si vous avez accordé à Siri l'accès aux contacts, aux photos ou aux informations du compte Twitter.

Il semble également varier quant à savoir si vous pouvez accéder à cette recherche Twitter sans fournir de mot de passe - la plupart du temps, Siri demandait un mot de passe, mais parfois, il le faisait au hasard. la recherche.

Un porte-parole d'Apple a déclaré que le problème avait été résolu ce matin et que le correctif était en cours de déploiement côté serveur à l'échelle mondiale.

Si vous êtes toujours méfiant, vous pouvez désactiver l'accès de Siri à la recherche sur Twitter en vous rendant dans Paramètres, en recherchant Twitter et en désactivant Siri.

Recommandations des rédacteurs

  • Cette fonctionnalité cachée de l'Apple Watch est meilleure que ce que j'aurais pu imaginer
  • 17 fonctionnalités cachées d'iOS 17 que vous devez connaître
  • Vous possédez un iPhone, un iPad ou une Apple Watch? Vous devez le mettre à jour maintenant
  • Apple a enfin résolu mon plus gros problème avec l'iPhone 14 Pro Max
  • iOS 17: Apple n’a pas ajouté la fonctionnalité que j’attendais

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.