Счета клиентов российских банков в опасности из-за Siri
Возможности современной электроники поражают воображение. Помимо просто «вау-эффекта» от них есть и практическая польза. Например, голосовой помощник Siri может выполнять массу задач по просьбе владельца iPhone. Многие специально приобретают технику от Эппл, чтобы с удовольствием пользоваться всем набором предлагаемых возможностей.
При всем том, что смартфоны от Эппл являются для многих эталоном надежности, они далеки от идеала. Это становится понятно после анализа уязвимостей, которые раскрывают сами пользователи, уже обзаведшиеся одной из моделей iPhone. И все бы ничего, если бы разработчик оперативно реагировал на претензии пользователей и максимально быстро выпускал обновления, устраняющие недочеты, но увы, как говорится «воз и ныне там».
В чем опять виноват Siri?
Еще в прошлом году пользователи выявили очередную недоработку программистов Эппл. Она заключалась в том, что позволяла на заблокированном iPhone активировать Siri и осуществить перевод с банковского счета, используя СМС-банкинг. Первоначально речь шла о пользователях, являющихся клиентами российского «Сбербанка». Спустя время выяснилось, что в такой же опасности и клиенты банка «Тинькофф».
Для того, чтобы отправить СМС с подтверждением операции не требовалось разблокировка смартфона. Это потенциально опасно – когда iPhone остается без присмотра любой может провернуть операции со счетом. Примечательно, что, пользуясь устройством на Андроид, подобное невозможно осуществить. Голосовой помощник, встроенный в эту ОС, вежливо, но настойчиво просит разблокировать смартфон.
Ситуация более, чем серьезна. Разработчик должен вмешаться и найти решение, которое бы защитило пользователей от этой уязвимости. Но Эппл не торопится и отмалчивается…