Баг с доступом к фото и контактам через Siri исправлен
Apple закрыла уязвимость.
Вчера, в актуальной версии прошивки iOS 9, был обнаружен любопытный баг, позволяющий получить доступ к книге контактов и фотографиям без необходимости вводить пароль блокировки или проходить верификацию с помощью датчика Touch ID.
Проблема касалась исключительно владельцев устройств с поддержкой функции 3D Touch. Вызвав голосовой ассистент Siri, достаточно было попросить его найти любой контакт в Twitter. На найденном аккаунте вызвать меню 3D Touch, а дальше — дело техники.
В этот раз Apple отреагировала как никогда быстро. Возможность доступа к фотографиям и контактам в обход пароля закрыт. Устранение бага выполнено удаленно на серверах Apple и обновление iOS не требуется.
Заодно разработчики устранили и баг, позволяющий активировать режим Night Shift в момент включенного режима Экономии энергии. Такая связка функций также включалась через голосовой ассистент Siri. [9to5]