現在就拿出你的iPhone或iPad,打開“設置”,進入“Siri與搜索”,然後關閉“鎖定時允許使用Siri”,以提高你的手機安全。别忘了給家人和朋友進行設置,有福同享嘛!
在智能助手的争奪戰中,每個手機廠商都希望你多使用他家的語音助手,這就促使廠商把自家的語音助手放到方便你使用的地方,例如鎖屏喚醒。蘋果提供iPhone的鎖屏喚醒Siri功能,讓你可以看天氣或撥打電話而無需解鎖設備,本意是好的。
雖然Siri和其他手機語音助手一般情況下是很安全,但所有這些整合不可避免地會不時地出現BUG。在智能音箱上,這些錯誤不是什麼大不了的事。但是在智能手機上,這種BUG就給手機的數據帶來風險。
問題源于Siri控制iPhone多個方面的能力。它需要訪問權限才能有效地幫助你通過語音操作iPhone,但新版本的iOS通常會忽略對這些訪問權限的控制。這些BUG可能會讓沒有你的密碼或指紋的人通過操縱Siri訪問你的某些個人數據,甚至在未經授權的情況下解鎖你的手機。
iOS安全研究Will Strafach員說:“對于那些在鎖定屏幕上不需要用Siri的人來說,這是值得考慮的,特别是因為Touch ID和Face ID讓iPhone現在很容易就解鎖。我個人的選擇是禁用Siri和控制中心。”
在最近一個案例中,鷹眼研究員何塞·羅德裡格斯(Jose Rodriguez)2013年以來發現了許多鎖屏BUG,在蘋果發布iOS 12後幾小時發現了一個新的鎖屏BUG。這個漏洞讓任何人都可以在無需解鎖手機的情況下訪問設備的全部聯系人列表。使用Siri創建多方視頻通話時,iOS需要授權才能浏覽聯系人并添加其他參與者。但是,當蘋果公司添加FaceTime電話時,忘記限制誰可以在添加線路時滾動浏覽聯系人。
蘋果公司沒有回複關于修複iOS 12 FaceTime漏洞的評論,或者在鎖定屏幕上禁用Siri的潛在安全優勢。但是,在一般情況下,蘋果會在後續的iOS更新中解決了鎖屏漏洞。
同樣的概念适用于Android,但由于安卓平台的碎片化,它以更多樣化的方式顯示出來。但是對于iOS來說,保護很簡單。隻需關閉鎖屏Siri。
鎖定屏幕BUG不是普通iOS用戶最緊迫的安全問題,因為它們通常涉及對目标設備的物理訪問。鑒于将鎖屏Siri關閉的輕微不便,我們為何要冒險?
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!