Ruotsalainen tietoturvayritys Sophos varoittaa Applen uuden iOS9-käyttöjärjestelmän lataajia tietoturvaongelmasta, joka johtuu älykkäästä Siru-assistentista. Bugi päästää hakkerit kiinni iOS-laitteen kontakteihin, kuviin ja viestitoimintoihin.
Sophosin mukaan bugi koskee iOS 9-käyttöjärjestelmää, sekä sen tuoretta 9.0.1-päivitystä. Bugi päästää lukitusikkunan ohi, mikäli syöttää PIN-koodin useita kertoja väärin ja pyytää sitten Siriä näyttämään kellonajan.
Tämä on juuri ongelman ydin. Siri pääsee lukitusnäytön ohi. Sophosin mukaan osaava murtautuja pääsee kellosta iMessage-sovellukseen, jota kautta on pääsy yhteystietoihin ja esimerkiksi omiin valokuviin.
Ongelma edellyttää käytännössä, että laitetta ei ole lukittu sormenjäljellä, vaan PIN-koodilla. Ja tietenkin sitä, että iPhone tai iPad joutuu varkaan kynsiin. Tätä kuitenkin tapahtuu jatkuvasti.
Jose Rodriquez -niminen tietoturva-asiantuntija löysi haavoittuvuuden ja jakoi sen Twitterissä, koska oli tyrmistynyt Applen tapaan hoitaa tietoturvaongelmia. Rodriquex informoi Applea ongelmasta jo pari päivää ennen iOS 9 -julkistusta. Kohtuuden nimissä, Applelle ei jäänyt paljon aikaa reagoida bugiin.
Sophosin mukaan ongelman ydin on siinä, että joillekin sovelluksilla halutaan antaa oikeuksia lukitusnäytön yli. Applella tämä koskee Siri-avustajaa ja jo aiemmin on kuultu, miten Siri päästää laitteisiin sisälle ilman koodia.
Android-laitteissa on sama ongelma. Esimerkiksi lukitusnäytössä toimiva kamerasovellus pitää sisällään samanlaisen riskin kuin Siri uudessa iOS-käyttöjärjestelmässä.
Onneksi Sophos kuvaa sivuillaan myös korjauksen Siri-ongelmaan. Se ei vaadi asetusten muuttamista ihmeellisempää operaatiota.
TILAA UUTISKIRJE JA VOITA DELL XPS 13 -KANNETTAVA
Tilaa Elektroniikkalehden uutiskirje ja osallistu samalla arvontaan, jossa voit voittaa Dellin huippulaadukkaan kannettavan XPS 13 -tietokoneen. Kampanja jatkuu Teknologia15-messujen päätöspäivään eli 8.10.2015 asti, jolloin voittaja on selvillä.
Tilaaminen onnistuu tästä.