אפל מתקנת את ניצול iOS שהעניק גישה לאנשי קשר ותמונות של iPhone 6s

אפל הפיגה את חששות הלקוחות בנוגע לבאג iOS שהתגלה לאחרונה ביום שלישי, וציינה ניצול שמינף את Siri ו-3D Touch כדי לקבל גישה לא מורשית לאנשי הקשר והתמונות של משתמש תוקן. עם זאת, עדכון Siri לכאורה בצד השרת דורש כעת קוד סיסמה או אימות Touch ID כדי לחפש בטוויטר.

בהצהרה להוושינגטון פוסט, נציג אלמוני של אפל אישר שתיקון היהמוּתקָןמוקדם יותר היום, ואמר שהפתרון אינו מחייב את המשתמשים לעדכן את תוכנת המערכת שלהם. מהמידע המועט שסופק, משערים כי הפגם תוקן בקצה של אפל, ככל הנראה באמצעות התאמה להרשאות הטיפול בחיפוש של סירי.

AppleInsiderאישרה שהתיקון אכן בתוקף, כאשר Siri דורשת כעת קוד סיסמה או אימות מגע לפני ביצוע חיפושים בטוויטר. מכיוון שאפל בחרה לבצע אופטימיזציה של Siri ולא לתקן את הפגיעות המשויכת ל-3D Touch Quick Action במכשיר, דרישת אימות החיפוש החדשה משתרעת ככל הנראה על אפליקציות משולבות אחרות.

התיקון מגיע פחות מיום אחד לאחר פרסום סרטון הוכחת קונספט ליוטיוב המפרט סרטון חדשניצול מסך נעילה. בתרחיש לדוגמה, משתמש מרושע מבקש תחילה מסירי לבצע חיפוש בטוויטר אחר ציוץ ידוע המכיל כתובת דואר אלקטרוני, אשר בתורו מפעיל את תכונת גלאי הנתונים של האייפון. ביצוע תנועת מגע תלת-ממדית על הקישור הניתן לפעולה שהתקבל איפשר גישה לאנשי קשר, ומשם לספריית התמונות של המשתמש.

לא ידוע אם אפל תשלב תיקון אלגנטי יותר במהדורת נקודת iOS עתידית, אם כי הרזולוציה הנוכחית מוסיפה רמת מורכבות מיותרת לחוויית המשתמש של סירי. זה גם אוסר על משתמשים לחפש בטוויטר, ופוטנציאליים באפליקציות אחרות, באמצעות תכונת הדיבורית "היי סירי".