Siri permet toujours de contourner le verrouillage des iPhone

0

apple-siri

L’assistante virtuelle Siri autorise encore l’accès à certaines données même si l’iPhone est verrouillé. Et cela de la version 8.x à 10.x d’iOS.

Siri se montre encore une fois être la source d’une faille de sécurité qui permet d’accéder à certaines données d’un iPhone verrouillé comme les contacts, les photos, etc. tout cela sans mot de passe. Et la faille serait exploitable depuis la version 8.x d’iOS et elle est toujours présente dans les dernières versions.

« Siri, déverrouille l’iPhone »

Pour réaliser cet exploit, il faut avoir physiquement accès à l’iPhone. Cela peut-être celui trouver dans la rue par exemple. Ensuite, il faut connaître le numéro de téléphone de l’iPhone. Cette dernière information n’est pas évidente à trouver, mais comme cela est montré dans la vidéo, Siri est trop bavarde et donne les informations nécessaires en répondant à la commande vocale « Who am I ? » / « Qui suis-je ? ».

Ensuite, avec un autre smartphone, il faut appeler l’iPhone à « explorer ». Mais au lieu de répondre vocalement à l’appel, il faut choisir de répondre avec un message en appuyant sur le bouton approprié. Après, toujours grâce à Siri, il faut activer la fonction VoiceOver afin de mettre en route la lecture à l’écran.

Ensuite, avec une série de doubles tapes sur l’écran et le clavier, l’icône de l’appareil photo apparaît sur le clavier. Et à partir de là, les données deviennent accessibles alors que l’iPhone est toujours verrouillé.

Voici donc la vidéo de cette faille qui a été remontée à Apple et qui devrait être rapidement corrigée par un patch :

Noter cet article

Laisser un commentaire

Please enter your comment!
Please enter your name here