Forbrugerelektronik

Sikkerhedsbrist: Siri giver fremmede adgang til din iPhone

Du burde formentlig gå ind og ændre indstillingerne på din iPhone med det samme.

Forbrugerelektronik

Et hul i sikkerheden på din iPhone giver fremmede mulighed for at bruge din telefon – selv når den er låst.

Apples personlige robotassistent Siri er at finde på alle nyere iPhones, og den lader blandt andet én sende sms’er, foretage opkald og dele ting på Facebook alene ved hjælp af stemmekommandoer.

LÆS OGSÅ:

Man kan altså bede sin telefon om en lang række ting, som at skrive til mor, spille den nye med Beyoncé eller dele den gode joke fra kantinen på Facebook eller Twitter. Alt sammen uden at skulle have telefonen frem fra lommen.

Men selv om funktionen unægtelig er smart på en vintercykeltur med vanter på, så er den det bestemt ikke, hvis telefonen ender i andre hænder end dine egne.

Tager i mod ordre fra alle

Som standardindstilling lader Apple nemlig iPhone-brugere benytte sig af Siri’s stemmekommandoer direkte fra låseskærmen. Og Siri tager imod ordre fra alle.

“Der er nærmest uanede muligheder for misbrug med de kommandoer, Siri tillader, selvom din iPhone eller iPad er låst. Man kan jo nemt forestille sig, hvad det kan føre til af problemer, at man både kan skrive falske Facebook-statusopdateringer og SMS’er til familie, venner, bekendte og kollegaer,” siger sikkerhedsekspert Jesper Mikkelsen fra Trend Micro.

MORTEN BAY:

Man kan også bede Siri om personlige oplysninger om telefonens ejer og de kontakter, der er gemt på telefonen. Og ifølge Jesper Mikkelsen bør den slags oplysninger ikke være mulige at få ud af en låst telefon, før den kan sikre sig, at det er ejeren, der spørger efter dem. Lige som telefonen ikke kan låses op uden en kode eller det rigtige fingeraftryk.

Han foreslår, at lignende sikkerhedsforanstaltninger bygges ind i Siri.

Ekspert: Slå det fra

»Siri bør blive udbygget med yderligere sikkerhedsfunktioner for at beskytte dine private oplysninger. Det bør kræve godkendelse fra iPhonens/iPadens bruger, før man kan ringe, sende beskeder, oprette og slette kalenderaftaler, sætte alarmer og gå på Facebook, når telefonen er låst«, påpeger Jesper Mikkelsen.

»Indtil det sker, vil jeg opfordre alle, der bruger Siri, til at være varsomme med, hvem der får fysisk adgang til deres iPhone eller iPad, eller at slå muligheden for at bruge Siri, når telefonen er låst, fra«.

LÆS OGSÅ:

Det gør man i app’en ’Indstillinger’ under ’Touch ID og adgangskode’. Her kan man vælge, hvilke funktioner, der tillades adgang til, når telefonen er låst – herunder også Siri.

Redaktionen anbefaler:

Læs mere:

Annonce

Annonce

For abonnenter

Annonce

Podcasts

Forsiden