Monday, January 12, 2026
29.8 C
Bangkok

ช่องโหว่ Siri แอบใช้ iPhone 4S

นขณะที่ผู้ใช้หลายคนกำลังสนุกกับ Siri แอพฯ สั่งงานด้วยเสียงบน iPhone 4S แต่เธอ (เสียงผู้หญิงในโปรแกรม) อาจจะไม่ได้คุยกับคุณที่เป็นเจ้าของเท่านั้น แต่เธอพร้อมจะคุยกับคนแปลกหน้าด้วย ซึ่งนั่นหมายถึงช่องโหว่ที่อาจทำให้ระบบไม่มีความปลอดภัยได้ หากไม่ได้มีการตั้งค่า (Security Settings) อย่างเหมาะสม ช่องโหว่ Siri, iPhone 4S Graham Cluley นักวิจัยจาก Sophos บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยได้โฟสต์ไว้บนบล็อกว่า การตั้งค่าเริ่มต้นใช้งานแอพฯ Siri จะสามารถ”รับคำสั่ง”จากใครก็ได้ แม้ว่าขณะนั้น iPhone 4S ของคุณจะอยู่ในโหมดล็อคการทำงาน (lock-down mode) นั่นหมายความว่า คนแปลกหน้า หรือใครก็ได้สามารถขโมย iPhone 4S ที่แม้จะล็อคอยู่ก็ตาม สามารถส่งอีเมล์ ข้อความ หรือกิจกรรมต่างๆ ด้วยการสวมสิทธิ์ของเจ้าของเครื่อง โดยไม่ต้องป้อนรหัส passcode แต่อย่างใด ซึ่งหากกล่าวในมุมของนักพัฒนา มักจะบอกว่า นี่ไม่ใช่ข้อผิดพลาด แต่เป็นคุณสมบัติของการทำงานต่างหาก สำหรับเจ้าของ iPhone 4S  ให้ลองเข้าไปในส่วนของการตั้งค่าระบบรักษาความปลอดภัย (Security Settings) จะพบตัวเลือก “allow access Siri when locked with a passcode” (ยอมให้ใช้งาน Siri ได้ ขณะล็อคเครื่องด้วย Passcode) เปิดไว้ที่ดีฟอลต์ ซึ่งเป็นการออกแบบระบบรักษาความปลอดภัยที่แย่มาก Cluley กล่าว “มันเป็นเรื่องที่น่าผิดหวังสำหรับผมที่ Apple ทำเช่นนี้ พวกเขาควรเลือกที่จะทำให้ Siri มีความปลอดภัย แต่กลับเลือกที่จะสร้างความประทับใจในการใช้งานมากกว่าข้อมูลปฏิธินใน Calendar และ e-mail ของผู้ใช้” อย่างไรก็ตาม Apple ยังไม่ได้แสดงความคิดเห็นใดๆ ต่อสิ่งที่ Cluley โพสต์ไว้ในบล็อก จากการทดสอบ แม้ Siri จะยอมให้ใช้งานได้แม้ iPhone 4S จะล็อคอยู่ แต่ก็ไม่ยอมให้อ่านอีเมล์ หากไม่มีการป้อน passcode อย่างไรก็ตาม Siri จะยังเปิดโอกาสให้ใช้คุณสมบัติการทำงานอื่นๆ ของ iPhone ไว้พอสมควรทีเดียว โดยเราสามารถสั่งให้ค้นหารายชื่อในคอนแทคส์ และอ่านรายละเอียดของข้อมูลในคอนแทคส์ให้ฟัง รวมถึงชื่อเล่น ใครส่งเมสเสจเข้ามา โทรออก (รวมถึงสั่งโทรต่างประเทศได้) ตลอดจนเปิดปิดนาฬิกาปลุก ซึ่งทั้งหมดนี้สามารถทำได้แม้ iPhone 4S จะล็อคอยู่ก็ตาม ขณะเดียวกัน Siri จะไม่ยอมทำหลายอย่างด้วย เช่น ปฏิเสธที่จะบอกสายเรียกเข้าล่าสุดว่าเป็นใคร หรือแม้แต่สั่งให้ปลดล็อคให้ (Apple น่าจะป้องกันเรื่องนี้ไว้อยู่แล้ว) แต่สิ่งที่มันทำได้ข้างต้นก็น่าจะสร้างความเสียหายให้กับผู้ใช้ได้พอสมควร แล้ว ในส่วนของผู้ใช้ที่กังวลเรื่องนี้ สามารถป้องกันได้ด้วยการเข้าไปปิดการให้อนุญาตดังกล่าว โดยเข้าไปที่ Settings/General/Passcode Lock บน iPhone คุณผู้อ่านเว็บไซต์ arip คิดเห็นอย่างไรกับฟีเจอร์ (หรือบั๊ก?) นี้กันบ้างครับ? ข้อมูลจาก: Sophos Blog

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

Stardew Valley บน Nintendo Switch 2 อัปเกรดฟรี! มีอะไรใหม่บ้าง? สรุปฟีเจอร์เด็ด 4 คนแบ่งจอ ออนไลน์ 8 คน พร้อมวิธีแก้บั๊กเบื้องต้น

ถ้าคุณคือหนึ่งในคนที่เคยพูดว่า “ขออีกแค่วันเดียวในเกมนะ...” แล้วเงยหน้ามาอีกทีคือพระอาทิตย์ขึ้นของจริง ข่าวนี้คือของขวัญชิ้นใหญ่ที่คุณไม่ต้องไปลุ้นสุ่มกาชาที่ไหนเลยครับ เพราะตอนนี้ Stardew Valley: Nintendo Switch...

ยุค “อินเทอร์เน็ตป่าเถื่อน” ใกล้จบ! ไอร์แลนด์เปิดสอบ TikTok & LinkedIn โทษฐานอาจทำผิดกฎหมาย DSA สุดโหดของยุโรป

ไอร์แลนด์เอาจริง! สงครามคุมโซเชียลมีเดียในยุโรปถึงจุดเดือด เมื่อ Coimisiún na Meán หน่วยงานกำกับดูแลสื่อของไอร์แลนด์ประกาศลุยสอบสวน TikTok และ...

เกาะจอรอเลย! วิธีดูไลฟ์ NVIDIA @ CES 2026 กับเฮีย Jensen Huang แบบสดๆ พร้อมสรุปเวลาไทย ไม่ต้องงง

ถ้าพูดถึงงาน CES แล้ว หนึ่งในเซสชันที่คนทั้งโลก (โดยเฉพาะชาวเกมเมอร์ สายขุด เอ๊ย! สาย AI...

Steam Machine มาแล้ว! ไม่ใช่แค่กล่องเกม แต่คือ “ตัวเปลี่ยนโลก” 4 อย่างที่สาย PC ต้องรู้ก่อนเสียตังค์

ในที่สุด Valve ก็ปัดฝุ่นชื่อในตำนานอย่าง "Steam Machine" กลับมาเขย่าวงการเกมจริง ๆ! รอบนี้ไม่ใช่แค่กล่องเล็ก ๆ...

CRM ไม่ใช่แค่เรื่องสะสมแต้ม! เจาะลึกกลยุทธ์มัดใจลูกค้าให้กลับมาซื้อซ้ำแบบมือโปร

เลิกเข้าใจผิดกันได้แล้ว! เวลาพูดถึงคำว่า CRM (Customer Relationship Management) ภาพในหัวของเจ้าของธุรกิจหรือนักการตลาดหลายคนมักจะลอยมาเป็นเรื่องของ “การสะสมแต้ม” ซื้อครบร้อยได้หนึ่งคะแนน...

Topics

เกาะจอรอเลย! วิธีดูไลฟ์ NVIDIA @ CES 2026 กับเฮีย Jensen Huang แบบสดๆ พร้อมสรุปเวลาไทย ไม่ต้องงง

ถ้าพูดถึงงาน CES แล้ว หนึ่งในเซสชันที่คนทั้งโลก (โดยเฉพาะชาวเกมเมอร์ สายขุด เอ๊ย! สาย AI...

ปักหมุดรอ! วิธีดูไลฟ์ AMD CES 2026 Keynote ของ “ป้าลิซ่า” แบบสดๆ พร้อมสรุปไฮไลต์ที่สายคอมต้องกรี๊ด

ถ้าคุณเป็นสายคอมประกอบ เกมเมอร์ หรือคนที่คลั่งไคล้ในเทคโนโลยีชิปเซ็ต งานแรกของปีที่คุณจะพลาดไม่ได้เลยคือ AMD CES 2026 Keynote รอบนี้บอกเลยว่าไม่ธรรมดา...

สรุปจัดเต็ม Samsung “The First Look” @ CES 2026: ยุคที่ AI ครองบ้านของจริง! ตั้งแต่ทีวีจอยักษ์ 115 นิ้ว ยันตู้เย็นคุยกับ Gemini และจอเกมมิ่ง 1,040Hz แบบตะโกน

ถ้าจะถามว่างานไหนที่เป็นตัวจุดพลุเปิดปีของวงการเทคโนโลยีได้เดือดที่สุด ก็ต้องยกให้ “Samsung The First Look” ในงาน CES นี่แหละครับ...

บอกลาอีเมลเด็กเห่อหมอในอดีต! Google ใจดีให้เปลี่ยนชื่อ Gmail Address ได้แล้ว ไม่ต้องย้ายไฟล์ให้วุ่นวาย

สมัยเรายังเด็ก ใครจะไปคิดว่าชื่ออีเมลอย่าง "dragon_slayer2008@..." หรือ "princess_lovely_jung@..." จะกลายเป็นหนามยอกอกในวันที่ต้องส่ง Resume สมัครงาน หรือต้องติดต่องานกับลูกค้าแบบจริงจัง!...

Related Articles

Popular Categories

spot_img