Categorias

Apple já corrigiu bug de Siri que permitia acesso a dados do usuário

Segundo o jornal The Washington Post, a Apple já corrigiu a vulnerabilidade que permitia a um invasor acesso à lista de contatos e galeria de imagens, mesmo com seu dispositivo bloqueado.

A vulnerabilidade do iOS 9.3.1 permitia que a assistente virtual Siri ativasse essas informações a partir da tela de bloqueio, usando o menu do iPhone 6S ou 6S Plus com 3D Touch.

A correção veio em pouco mais de 24 horas depois que o problema foi identificado e publicado na Internet e não há informações de que ele tenha sido utilizado para causar dano aos usuários. De acordo com a Apple, a correção é automática e não depende da ação do usuário para ser ativada.

Jose Rodriguez, responsável pela descoberta da falha de segurança, defende que a Apple deveria implementar um sistema de recompensa para caçadores de bugs. Esse modelo, que já é adotado por diversas outras empresas de tecnologia e, recentemente, até pelo Pentágono, permite que especialistas independentes tenham um incentivo extra para identificar vulnerabilidades que poderiam acabar caindo em mãos erradas.