В операционной системе iOS 9, которая установлена на большинстве iPhone, iPad и iPod touch, обнаружена весьма опасная уязвимость, позволяющая получить несанкционированный доступ к пользовательским данным. Для этого достаточно обойти экран блокировки с помощью пароля, а поможет в этом голосовой помощник Siri, встроенный в мобильные устройства Apple. При этом злоумышленнику не нужны какие-то специальные знания, достаточно выполнить комбинацию из нескольких простых действий.

Новая уязвимость позволяет обойти экран блокировки в iOS 9:	Фото - 4

Уязвимость дает возможность неавторизованным пользователям получать доступ к фотографиям владельцев iPhone 6s и iPhone 6s Plus. Для устранения этого бага нужно отключить функцию, позволяющую вызывать голосовой помощник Apple на экране блокировки iOS 9.

Лазейку, при помощи которой можно миновать защиту iPhone, обнаружили читатели CultofMac. Выполнив несколько простых действий, злоумышленники могут попасть в приложение Контакты, а из него в библиотеку фотографий на устройстве.

Новая уязвимость позволяет обойти экран блокировки в iOS 9:	Фото - 4

Последовательность действий состоит из 6 шагов и включает запуск персонального ассистента Siri на экране блокировки, вызов твиттера командой «Search Twitter» и поиск любого популярного почтового домена в ленте новостей, например «at-sign yahoo dot com». Когда в списке появится электронный адрес, нужно воспользоваться меню 3D Touch и нажать кнопку «Создать новый контакт». В разделе фото приложения «Контакты» нужно воспользоваться командой «Добавить фото» и кнопку «Выбрать фото» из библиотеки. После этого, пользователь получает возможность просматривать фотоснимки, находящиеся в памяти iPhone.

Новая уязвимость позволяет обойти экран блокировки в iOS 9:	Фото - 4

Как говорилось выше, главное условие для успешной операции – активная функция «Siri» на экране блокировки устройства. Выключатель голосового ассистента находится в разделе Настройки –> Touch ID и пароль.

Новая уязвимость позволяет обойти экран блокировки в iOS 9:	Фото - 4