ช่องโหว่ Siri แอบใช้ iPhone 4S

นขณะที่ผู้ใช้หลายคนกำลังสนุกกับ Siri แอพฯ สั่งงานด้วยเสียงบน iPhone 4S แต่เธอ (เสียงผู้หญิงในโปรแกรม) อาจจะไม่ได้คุยกับคุณที่เป็นเจ้าของเท่านั้น แต่เธอพร้อมจะคุยกับคนแปลกหน้าด้วย ซึ่งนั่นหมายถึงช่องโหว่ที่อาจทำให้ระบบไม่มีความปลอดภัยได้ หากไม่ได้มีการตั้งค่า (Security Settings) อย่างเหมาะสม ช่องโหว่ Siri, iPhone 4S Graham Cluley นักวิจัยจาก Sophos บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยได้โฟสต์ไว้บนบล็อกว่า การตั้งค่าเริ่มต้นใช้งานแอพฯ Siri จะสามารถ”รับคำสั่ง”จากใครก็ได้ แม้ว่าขณะนั้น iPhone 4S ของคุณจะอยู่ในโหมดล็อคการทำงาน (lock-down mode) นั่นหมายความว่า คนแปลกหน้า หรือใครก็ได้สามารถขโมย iPhone 4S ที่แม้จะล็อคอยู่ก็ตาม สามารถส่งอีเมล์ ข้อความ หรือกิจกรรมต่างๆ ด้วยการสวมสิทธิ์ของเจ้าของเครื่อง โดยไม่ต้องป้อนรหัส passcode แต่อย่างใด ซึ่งหากกล่าวในมุมของนักพัฒนา มักจะบอกว่า นี่ไม่ใช่ข้อผิดพลาด แต่เป็นคุณสมบัติของการทำงานต่างหาก สำหรับเจ้าของ iPhone 4S  ให้ลองเข้าไปในส่วนของการตั้งค่าระบบรักษาความปลอดภัย (Security Settings) จะพบตัวเลือก “allow access Siri when locked with a passcode” (ยอมให้ใช้งาน Siri ได้ ขณะล็อคเครื่องด้วย Passcode) เปิดไว้ที่ดีฟอลต์ ซึ่งเป็นการออกแบบระบบรักษาความปลอดภัยที่แย่มาก Cluley กล่าว “มันเป็นเรื่องที่น่าผิดหวังสำหรับผมที่ Apple ทำเช่นนี้ พวกเขาควรเลือกที่จะทำให้ Siri มีความปลอดภัย แต่กลับเลือกที่จะสร้างความประทับใจในการใช้งานมากกว่าข้อมูลปฏิธินใน Calendar และ e-mail ของผู้ใช้” อย่างไรก็ตาม Apple ยังไม่ได้แสดงความคิดเห็นใดๆ ต่อสิ่งที่ Cluley โพสต์ไว้ในบล็อก จากการทดสอบ แม้ Siri จะยอมให้ใช้งานได้แม้ iPhone 4S จะล็อคอยู่ แต่ก็ไม่ยอมให้อ่านอีเมล์ หากไม่มีการป้อน passcode อย่างไรก็ตาม Siri จะยังเปิดโอกาสให้ใช้คุณสมบัติการทำงานอื่นๆ ของ iPhone ไว้พอสมควรทีเดียว โดยเราสามารถสั่งให้ค้นหารายชื่อในคอนแทคส์ และอ่านรายละเอียดของข้อมูลในคอนแทคส์ให้ฟัง รวมถึงชื่อเล่น ใครส่งเมสเสจเข้ามา โทรออก (รวมถึงสั่งโทรต่างประเทศได้) ตลอดจนเปิดปิดนาฬิกาปลุก ซึ่งทั้งหมดนี้สามารถทำได้แม้ iPhone 4S จะล็อคอยู่ก็ตาม ขณะเดียวกัน Siri จะไม่ยอมทำหลายอย่างด้วย เช่น ปฏิเสธที่จะบอกสายเรียกเข้าล่าสุดว่าเป็นใคร หรือแม้แต่สั่งให้ปลดล็อคให้ (Apple น่าจะป้องกันเรื่องนี้ไว้อยู่แล้ว) แต่สิ่งที่มันทำได้ข้างต้นก็น่าจะสร้างความเสียหายให้กับผู้ใช้ได้พอสมควร แล้ว ในส่วนของผู้ใช้ที่กังวลเรื่องนี้ สามารถป้องกันได้ด้วยการเข้าไปปิดการให้อนุญาตดังกล่าว โดยเข้าไปที่ Settings/General/Passcode Lock บน iPhone คุณผู้อ่านเว็บไซต์ arip คิดเห็นอย่างไรกับฟีเจอร์ (หรือบั๊ก?) นี้กันบ้างครับ? ข้อมูลจาก: Sophos Blog

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

DJI Mini 5 Pro เผยราคา–วันวางขายจากข่าวหลุด ล่าสุดถูกใจสายโดรนแน่ ถ้าจริง!

กระแสข่าวหลุดของ DJI Mini 5 Pro เริ่มชัดขึ้นเรื่อย ๆ จนแฟน ๆ...

เอเชี่ยนพาราเกมส์ ทีมชาติไทยคว้าอันดับที่7 มาครอบครองได้ อย่างสมศักดิ์ศรี

เอเชียนพาราเกมส์ ครั้งที่ 4 จัดการปิดการแข่งขันอย่างเรียบง่าย โดยใช้การแสดงที่สะท้อนถึงวัฒนธรรมเป็นหลักขณะที่ทัพนักกีฬาไทยคว้า 27 เหรียญทอง จบอันดับ 7...

นิยายอีโรติก แชร์ทริค อ่านฟรี ปลดล็อกความเร่าร้อนที่คุณต้องลองสัมผัส!

นิยายอีโรติก นิยายที่ไม่ได้เป็นเพียงเรื่องราวความรักทั่วไป แต่สอดแทรกเนื้อหาความชิดใกล้แสนแนบแน่น ความผูกพันของพันธะแห่งความใคร่ และการสำรวจร่างกายอย่างลึกซึ้ง บทความนี้จะพาคุณไปเจาะลึกถึงเสน่ห์อันเร่าร้อน พร้อมแนะนำเทคนิคการหา นิยายอีโรติก อ่านฟรี ...

OpenAI ประกาศรับ Head of Preparedness ตำแหน่งงานที่ ‘โหด’ ที่สุดในโลก AI! จ้างมาคุมความเสี่ยงก่อนโลกจะพัง

ถ้าบอกว่าตอนนี้โลกเรากำลังหมุนไปเร็วแบบติดเทอร์โบเพราะ AI หลายคนคงพยักหน้าเห็นด้วยแบบไม่ต้องสงสัย แต่ในขณะที่พวกเรากำลังตื่นเต้นกับฟีเจอร์ใหม่ๆ หรือความฉลาดของมันที่ช่วยงานเราได้สารพัด ฝั่งผู้พัฒนาอย่าง OpenAI เขากำลังมองไปไกลกว่านั้น และมันไม่ใช่แค่เรื่องความฉลาดด้วย...

ปล่อยระบบใหม่ยังไงไม่ให้ตุ๊บ? ทำไม “Go-live Readiness Checklist” ถึงเป็นตัวช่วยชีวิตคนทำโปรเจกต์

เวลาโปรเจกต์เดินทางมาถึงช่วงโค้งสุดท้ายก่อนจะ “Go-Live” บอกเลยว่าเป็นช่วงที่ "วัดใจ" ที่สุดในชีวิตคนทำงานสาย Tech หรือ Digital Transformation...

Topics

TikTok x Cameo: เขย่าวงการครีเอเตอร์! สั่งคลิปอวยพร-เรียกชื่อได้จบในแอปเดียว ไม่ต้องวาร์ปไปไหน

ถ้าใครสายไถฟีด TikTok น่าจะเคยเห็นโมเมนต์ที่แฟนคลับอยากให้ครีเอเตอร์คนโปรดช่วยพูดชื่อ อวยพรวันเกิด หรือทำคลิปสั้นๆ ส่งพลังบวกให้เฉพาะตัวใช่ไหมครับ? ล่าสุด TikTok เค้าอัปเกรดเกมนี้ให้เดือดขึ้นไปอีก!...

เจาะลึก Tesla Robotaxi: ไร้คนขับ (เกือบ) 100%? เมื่อ AI ยังต้องสะกิดเรียกมนุษย์มาช่วยรีโมต

ถ้าคุณกำลังจินตนาการว่า Tesla Robotaxi คือรถยนต์ที่ลอยนวลไปตามถนนเมืองหลวงได้เองเหมือนหลุดออกมาจากหนังไซไฟ โดยที่ไม่มีมนุษย์มาเกี่ยวข้องเลยแม้แต่นิดเดียว ข้อมูลล่าสุดอาจทำให้คุณต้องปรับจูนความคิดใหม่สักหน่อยครับ เพราะความจริงที่เพิ่งถูกเปิดเผยออกมานั้น "ซับซ้อน" และ...

Toyota ยังไม่ยอมแพ้! เจาะเหตุผลทำไม “ไฮโดรเจน” ถึงเป็นไม้ตายที่ค่ายยักษ์ใหญ่ยังถือไว้แน่น

ในยุคที่หันไปทางไหนก็เจอแต่รถยนต์ไฟฟ้า (BEV) วิ่งกันเต็มถนน จนหลายคนแอบคิดในใจว่า Toyota กำลังเดินหลงทางหรือเปล่า? ที่ยังคงดื้อรั้นเข็นเทคโนโลยี Hydrogen Fuel...

Meta เอาใจคนสายตาสั้น! เตรียมส่งแว่น AI รุ่นใหม่ที่ออกแบบมาเพื่อ “เลนส์สายตา” โดยเฉพาะ ใส่ตัวเดียวจบ ไม่ต้องง้อคอนแทคเลนส์

ถ้าพูดถึงอุปกรณ์ Wearable ที่เริ่มขยับเข้ามาใกล้ชีวิตประจำวันเรามากขึ้นเรื่อยๆ "แว่นอัจฉริยะ" (Smart Glasses) น่าจะเป็นไอเทมอันดับต้นๆ ที่หลายคนเล็งไว้ครับ แต่ที่ผ่านมาปัญหาใหญ่ของคนสายตาสั้นหรือสายตายาวคือ...

Related Articles

Popular Categories

spot_img