Beveiligingsbedrijf bang voor phishingpogingen door Siri-zoekopdrachten

Siri levert volgens beveiligingsbedrijf F-Secure een beveiligingsprobleem op voor bedrijven. Zoekopdrachten komen op Apple-servers terecht. Als ze uitlekken kunnen hackers daar misbruik van maken, bijvoorbeeld bij een phishing-poging.

Siri-beveiligingVolgens F-Secure levert Siri grote beveilingsrisico’s voor bedrijven. Het Finse beveiligingsbedrijf zei dat op een conferentie en raadde bedrijven daarom aan Siri niet te gebruiken. Siri komt lief en onschuldig over, maar het probleem is dat de data wordt verstuurd naar een Apple-datacenter in Oregon. Onderweg zou iemand de gegevens kunnen onderscheppen of de servers van Apple kunnen worden gehackt. F-Secure denkt dat het zal leiden tot phishing-pogingen.

Als argument voerde F-Secure aan dat IBM ook al heeft besloten om het gebruik van Siri te verbieden. IBM was bang dat er vertrouwelijke informatie zou uitlekken als Apple weet welke informatie de IBM-medewerkers opvragen. Op iPhones van medewerkers is Siri dan ook gedeactiveerd. Vice-president Maria Bordgren van F-Secure denkt dat Siri teveel weet. Bovendien zou Apple volgens Bordgren geen zakelijk beveiligingsbeleid hebben. Apple zelf zal het daar hartgrondig mee oneens zijn: ze brachten onlangs nog een iOS-beveiligingsgids voor systeembeheerders uit, waarin ze uitleggen welke maatregelen zijn genomen om iOS veilig in een zakelijke omgeving te kunnen gebruiken.

Toch meent F-Secure dat door informatie naar een server buiten het eigen bedrijf te sturen de deur op een kier wordt gezet voor hackers. Die kunnen achterhalen welke zoekopdrachten medewerkers hebben ingevoerd en ze krijgen toegang tot de locatiedata en contactgegevens van vrienden en kennissen. Dit zou vervolgens weer gebruikt kunnen worden in een geavanceerde phishing-poging.Siri is momenteel alleen beschikbaar op de iPhone 4S en zal met de komst van iOS 6 ook op de nieuwe iPad te gebruiken zijn. Bedrijven die zich zorgen maken over Siri kunnen dus ook gewoon de iPhone 4 voor hun medewerkers aanschaffen.

Suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!

Informatie

Laatst bijgewerkt 15 juni 2012, 12:39
Categorie Achtergrond
Onderwerpen beveiliging, siri

Reacties zijn gesloten voor dit artikel.