martes, 5 de abril de 2016

Apple repara fallo de seguridad en Siri

Apple repara Siri de derivación código de fallas o de turno de noche + Low Power Mode truco

Temprano por la mañana, les hablamos de una vulnerabilidad de bypass código de acceso  en un iPhone 6s que permite a los manipuladores para acceder a las fotos y datos de contacto sin necesidad de verificar con un código de acceso o Touch ID. La vulnerabilidad pantalla de bloqueo fue posible gracias a Siri, y permite a los usuarios pasar por alto la seguridad proporcionada por la contraseña de la pantalla de bloqueo y / o táctil ID.

Si hay un giro positivo para poner en esa vulnerabilidad, es que las soluciones pueden ser implementadas lado del servidor sin la necesidad de una actualización de iOS. Apple ha anunciado hoy ha fijado el método de derivación código de acceso al obligar a Siri para solicitar la pantalla de bloqueo código de acceso cada vez que un usuario intenta buscar Twitter a través de Siri mientras que en una pantalla de bloqueo asegurado

Si le preguntas a Siri para "Buscar en Twitter", mientras que en la pantalla de bloqueo, que ahora recibirá una respuesta que dice "que necesita para desbloquear el iPhone en primer lugar." Anteriormente, Siri sería simplemente pedir lo que el usuario desea buscar . La solución, que al parecer fue implementado algún momento del día, impide el acceso a los manipuladores de fotos sensibles o información de contacto sin ingresar primero su código de acceso.

Además, parece que Apple ha fijado otro error, uno mucho menos nefasto, que le permiten activar el modo de turno de noche, mientras que el modo de bajo está habilitado. Ese truco, también, se basó en Siri. Ahora, cuando se pregunta a Siri para permitir turno de noche, mientras que el modo de bajo está activada, se le encontró con una respuesta que dice: "Con el fin de activar el turno de noche, Voy a tener que desactivar el modo de bajo consumo. ¿Continuo?"
Anteriormente, los usuarios fueron capaces de permitir que el turno de noche y modo de bajo consumo a través de Siri.

No hay comentarios:

Publicar un comentario