Thursday, December 25, 2025
29.5 C
Bangkok

ช่องโหว่ Siri แอบใช้ iPhone 4S

นขณะที่ผู้ใช้หลายคนกำลังสนุกกับ Siri แอพฯ สั่งงานด้วยเสียงบน iPhone 4S แต่เธอ (เสียงผู้หญิงในโปรแกรม) อาจจะไม่ได้คุยกับคุณที่เป็นเจ้าของเท่านั้น แต่เธอพร้อมจะคุยกับคนแปลกหน้าด้วย ซึ่งนั่นหมายถึงช่องโหว่ที่อาจทำให้ระบบไม่มีความปลอดภัยได้ หากไม่ได้มีการตั้งค่า (Security Settings) อย่างเหมาะสม ช่องโหว่ Siri, iPhone 4S Graham Cluley นักวิจัยจาก Sophos บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยได้โฟสต์ไว้บนบล็อกว่า การตั้งค่าเริ่มต้นใช้งานแอพฯ Siri จะสามารถ”รับคำสั่ง”จากใครก็ได้ แม้ว่าขณะนั้น iPhone 4S ของคุณจะอยู่ในโหมดล็อคการทำงาน (lock-down mode) นั่นหมายความว่า คนแปลกหน้า หรือใครก็ได้สามารถขโมย iPhone 4S ที่แม้จะล็อคอยู่ก็ตาม สามารถส่งอีเมล์ ข้อความ หรือกิจกรรมต่างๆ ด้วยการสวมสิทธิ์ของเจ้าของเครื่อง โดยไม่ต้องป้อนรหัส passcode แต่อย่างใด ซึ่งหากกล่าวในมุมของนักพัฒนา มักจะบอกว่า นี่ไม่ใช่ข้อผิดพลาด แต่เป็นคุณสมบัติของการทำงานต่างหาก สำหรับเจ้าของ iPhone 4S  ให้ลองเข้าไปในส่วนของการตั้งค่าระบบรักษาความปลอดภัย (Security Settings) จะพบตัวเลือก “allow access Siri when locked with a passcode” (ยอมให้ใช้งาน Siri ได้ ขณะล็อคเครื่องด้วย Passcode) เปิดไว้ที่ดีฟอลต์ ซึ่งเป็นการออกแบบระบบรักษาความปลอดภัยที่แย่มาก Cluley กล่าว “มันเป็นเรื่องที่น่าผิดหวังสำหรับผมที่ Apple ทำเช่นนี้ พวกเขาควรเลือกที่จะทำให้ Siri มีความปลอดภัย แต่กลับเลือกที่จะสร้างความประทับใจในการใช้งานมากกว่าข้อมูลปฏิธินใน Calendar และ e-mail ของผู้ใช้” อย่างไรก็ตาม Apple ยังไม่ได้แสดงความคิดเห็นใดๆ ต่อสิ่งที่ Cluley โพสต์ไว้ในบล็อก จากการทดสอบ แม้ Siri จะยอมให้ใช้งานได้แม้ iPhone 4S จะล็อคอยู่ แต่ก็ไม่ยอมให้อ่านอีเมล์ หากไม่มีการป้อน passcode อย่างไรก็ตาม Siri จะยังเปิดโอกาสให้ใช้คุณสมบัติการทำงานอื่นๆ ของ iPhone ไว้พอสมควรทีเดียว โดยเราสามารถสั่งให้ค้นหารายชื่อในคอนแทคส์ และอ่านรายละเอียดของข้อมูลในคอนแทคส์ให้ฟัง รวมถึงชื่อเล่น ใครส่งเมสเสจเข้ามา โทรออก (รวมถึงสั่งโทรต่างประเทศได้) ตลอดจนเปิดปิดนาฬิกาปลุก ซึ่งทั้งหมดนี้สามารถทำได้แม้ iPhone 4S จะล็อคอยู่ก็ตาม ขณะเดียวกัน Siri จะไม่ยอมทำหลายอย่างด้วย เช่น ปฏิเสธที่จะบอกสายเรียกเข้าล่าสุดว่าเป็นใคร หรือแม้แต่สั่งให้ปลดล็อคให้ (Apple น่าจะป้องกันเรื่องนี้ไว้อยู่แล้ว) แต่สิ่งที่มันทำได้ข้างต้นก็น่าจะสร้างความเสียหายให้กับผู้ใช้ได้พอสมควร แล้ว ในส่วนของผู้ใช้ที่กังวลเรื่องนี้ สามารถป้องกันได้ด้วยการเข้าไปปิดการให้อนุญาตดังกล่าว โดยเข้าไปที่ Settings/General/Passcode Lock บน iPhone คุณผู้อ่านเว็บไซต์ arip คิดเห็นอย่างไรกับฟีเจอร์ (หรือบั๊ก?) นี้กันบ้างครับ? ข้อมูลจาก: Sophos Blog

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

“ทรัมป์” บ่น “จีนไม่ง่าย” เจรจาการค้ารอบใหม่ที่ลอนดอน ลุ้นคลายสงครามภาษีและแร่หายาก

การเจรจาการค้าระหว่างสหรัฐฯ และจีนที่ลอนดอนเมื่อวันที่ 9 มิถุนายน 2568 (ตามเวลาไทย) จบวันแรกไปแบบไม่มีประกาศชัยชนะ แต่ก็ยังไม่ถึงทางตัน —...

BMW ขึ้นราคายกแผง 1 กรกฎาคมนี้ จ่ายเพิ่มสูงสุด 2,500 ดอลลาร์!

ชวนทุกคนมาส่องข่าวใหญ่จากค่ายใบพัดฟ้า-ขาวเมื่อ BMW ประกาศ “ปรับขึ้นราคา” รถยนต์เกือบทั้งไลน์อัปตั้งแต่ 1 กรกฎาคม เป็นต้นไป โดยเฉลี่ยขยับขึ้น...

เมื่อ OpenAI มอง “ความสัมพันธ์มนุษย์-AI” สูงส่งเกินจริง แต่ผู้คนอินกับแชทบอทไปไกลแล้ว

ความสัมพันธ์ระหว่างคนกับ AI ไม่ได้เป็นเรื่องอนาคตอีกต่อไป—มันเกิดขึ้นตรงหน้า OpenAI เพิ่งโพสต์บล็อกโดย Joanne Jang ชี้แจงว่าบริษัทกำลังออกแบบโมเดลให้ “ดูอบอุ่นแต่ไม่แกล้งทำเป็นมีจิตวิญญาณ”...

Liquid Glass ดีไซน์ใหม่สุดล้ำของ Apple – การพลิกโฉมหน้าตาอุปกรณ์ครั้งใหญ่ในรอบหลายปี

ในงาน WWDC 2025 Apple เปิดตัว “Liquid Glass” ภาษาดีไซน์ใหม่ที่ลากเส้นบาง ๆ...

Topics

มือถือจอพับปี 2025: ปัญหาจบจริง หรือแค่โฆษณา? เหลือ “เรื่องเดียว” ที่ทำคนส่วนใหญ่ยังไม่กล้าเปย์

ถ้าลองย้อนกลับไปซัก 5-6 ปีก่อน ตอนที่ Foldable Phone หรือมือถือจอพับเปิดตัวมาแรกๆ เชื่อว่าภาพจำของทุกคนคือ "นวัตกรรมล้ำยุคที่ยังไม่พร้อมใช้จริง"...

OpenAI ยอมรับตรงๆ: “AI Browser” อย่าง ChatGPT Atlas อาจหนี Prompt Injection ไม่พ้น—แล้วผู้ใช้ควรระวังอะไรบ้าง?

นาทีนี้ใครที่กำลังตื่นเต้นกับโลกของ AI Agents ต้องหยุดฟังทางนี้ก่อนครับ เพราะล่าสุด OpenAI ออกมาให้ข้อมูลที่น่าสนใจ (และน่ากังวลนิดๆ) เกี่ยวกับ...

Paramount เอาจริง! ดึง Larry Ellison ค้ำประกันแสนล้าน สู้ยิบตาชิง Warner Bros. Discovery ตัดหน้า Netflix

วงการสตรีมมิ่งและสื่อยักษ์ใหญ่ระดับโลกในช่วงปลายปี 2025 นี้ บอกเลยว่า "แซ่บ" กว่าละครหลังข่าว เพราะมหากาพย์การชิงตัว Warner Bros....

สรุปมุมมอง BofA: แรงเทขาย “โดมิโน” จากกองทุนระบบยังไม่มา…แต่ถ้าตลาดหลุดเส้นตายเมื่อไหร่ มีหนาว!

ช่วงส่งท้ายปีเก่าต้อนรับปีใหม่แบบนี้ นักลงทุนหลายคนอาจจะเริ่มถอนคันเร่ง เตรียมตัวไปพักผ่อน แต่รู้ไหมครับว่าในโลกของตลาดการเงิน มันจะมี "หุ่นยนต์" หรือกองทุนเชิงระบบที่ทำงานตลอด 24 ชั่วโมงแบบไม่มีวันหยุด...

Related Articles

Popular Categories

spot_img