siri-ios-7

Fout in iOS 8 geeft ongewild toegang tot Siri vanaf ontgrendelscherm

Een bug in iOS 8 maakt het mogelijk om Siri vanaf het ontgrendelscherm te gebruiken, ook als je die functie had uitgeschakeld.

siri-ios-7Het blijkt mogelijk om toegang te krijgen tot privacygevoelige gegevens, ook als je Siri-toegang vanaf het ontgrendelscherm hebt uitgeschakeld. Iemand met fysieke toegang tot je toestel kan Siri op het ontgrendelscherm gebruiken – maar het vereist een paar vingervlugge handelingen en het is vrij lastig om er misbruik van te maken.

Het is wat onduidelijk hoe Reddit-gebruiker quiteapairofsocks de bug ontdekte, maar om het zelf te controleren doe je het volgende:

  1. Ga naar de pincode-instellingen van je toestel en schakel de pincode in.
  2. Zorg dat Siri-toegang vanaf het ontgrendelscherm (lockscreen) is uitgeschakeld.
  3. Ga naar het homescreen.
  4. Druk kort op de powerknop en vervolgens snel op de homeknop. Doe je het te langzaam, dan wordt je scherm alweer zwart. Doe je het te langzaam, dan maak je een screenshot. Dus het is even oefenen om de juiste snelheid te vinden.
  5. Heb je op de juiste manier op de knoppen gedrukt, dan gaat de iPhone in slaapmodus en activeert Siri.

De werkwijze zoals hierboven aangegeven blijkt te werken. Ook is meteen duidelijk wat er gebeurt: terwijl de telefoon instructies heeft gekregen om in slaapmodus te gaan (en daar druk mee bezig is) krijgt Siri het signaal om in actie toekomen. Dat lukt nog net, voordat het scherm 100% zwart wordt. Reden tot paniek is er niet, want het is erg omslachtig om gebruik te maken van de bug. Je moet al voorbij het pincodescherm zijn en dus al volledige toegang hebben tot de telefoon om de truc te kunnen uitvoeren. Het dient dan ook vooral ter illustratie: “Kijk, ik kan Siri gebruiken, terwijl dat eigenlijk niet zou mogen”.

De ontdekker van de bug stuurde een paar weken geleden een foutrapportage naar Apple, maar merkte dat het in iOS 8.0.2 nog niet was opgelost. Vandaar dat hij nu besloten heeft anderen te waarschuwen. Voorlopig is er echter geen reden om ongerust te zijn, tenzij je regelmatig je telefoon niet-vergrendeld laat rondslingeren. Maar dan heeft de ‘eerlijke vinder’ toch al toegang tot al je privégegevens. Het zal bij Apple ook geen hoge prioriteit hebben om op te lossen.

Nog veel meer bugs in iOS 8 vind je in:

Suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!

Informatie

Laatst bijgewerkt 13 oktober 2014, 10:44
Categorie Achtergrond
Onderwerpen beveiliging, bug, ios 8, siri

Reacties zijn gesloten voor dit artikel.