В iOS 12 появилось новое приложение Команды Siri для создания собственных запросов и скриптов для голосового ассистента. Мошенники тоже могут использовать эту фичу для обмана пользователей.
Старший исследователь безопасности IBM Джон Кун рассказал, что через определённые команды злоумышленники могут развести доверчивых юзеров на деньги.
Используя Siri в злонамеренных целях, можно создать ярлыки программ-шпионов с целью заставить жертв заплатить преступнику, при этом убедив, что их данные находятся в руках злоумышленника.
— Джон Кун
Такие «ярлыки» собирают определённые данные (контакты, адрес, фото/видео и другое) с iPhone и используют их для вымогательства.
Ниже демонстрация простенького обмана через Команды Siri. Приложение локально выводит адрес и IP человека, а потом требует заплатить за неразглашение информации.
Неразбирающиеся в технике пользователи не всегда могут отличить пустую угрозу от действительной, особенно если она исходит от их смартфона.
Как защититься от мошенников
1. Никогда не скачивайте «ярлыки» из ненадежных источников. Лучше загружать их из магазина Apple, там все скрипты модерируются.
2. Всегда проверяйте разрешения, к которым ярлык запрашивает доступ, прежде чем переходить к процессу установки.
3. Перед установкой нажимайте Показать действия, чтобы увидеть внутреннюю структуру скрипта и понять, что он делает.
Ищите сомнительные пункты, вроде отправки данных на неизвестные номера или по электронной почте, либо подключения к SSH-серверу. Это всё не должно использоваться Командами Siri. [SI]
21 комментариев
Форум →Все последние новости про эпол о том, что эпол пирданулась по полной программе, но продажи как были высокими, так и остались – лохам все нипочем)
Ешьте ешьте куковские какашки))продолжайте, не стесняйтесь))
@TipaChe, да вроде как раз все последние новости о том, что продажи айфонов упали.
Но вам ведь нужен повод повидаться какашками
@TipaChe, ты я смотрю уже начал . Кушай, продолжай, ведь тебе куковские какашки покоя не дают.
@Trooper, я тут причём?)не я пишу эти статьи))а ты не отвлекайся, ешь))
@TipaChe, А где тут “Эпол пирданулись?” Тут юзер сам дурак. Или может вы хотите поговорить про безопасность андроида и винды?
@FiLunder_7, слово андроид или виндовс в моем комменте выше отсутствуют)как в большинстве моих комментов)стрелки не переводите)
П.С. А вы видели госдолг США?)???
@FiLunder_7, так там это… юзер сам дурак ©, тоже. Глухо закрытую iOS в одной маленькой точечке приоткрыли — простор для трояна сразу появился, закономерно. Потому что вся безопасность исходит ровно из этого, из закрытости.
Че то давно нет новых порции полезных команд. Раньше всегда опубликовали на сайте.
@Russtik, согласен, кто чем пользуется? Давайте в комментах делиться, если сайт не пишет
@qedro, хит парад песен, хорошая штука. И создание смарт плейлиста для закачки сразу всей эпал музыки локально в айфон.
@qedro, я пользуюсь только скачиванием медиа из любых источников.
@Russtik, потому что реально толкового там зеро. Я до сих пор пытаюсь придумать, к чему бы их приспособить.
@tov.Polkovnik, Для умного дома в принципе удобно, можно делать сценарии даже если устройства из разных систем: типа сяоми и еще какие нибудь.
@FiLunder_7, умный дом, на мой взгляд, сегодня представляет из себя чистый маркетинг: ну лампочки включаются, ну чайник. Ещё какие-то мелочи. Вот когда закончившееся молоко будет само заказывать, приезжать и ставиться в холодильник, тогда можно будет поговорить)
@tov.Polkovnik, Ну не знаю. У меня, свет, шторы, вентиляция, отопление, уборка. Все по сценариям автоматически и по командам – очень удобно.
@FiLunder_7, ну, да, но это такая себе автоматизация… когда лень кнопочку нажать)) Вентиляция и отопление еще ладно, хотя это и без Команд легко решаемая задача для дачи, например.
@tov.Polkovnik, почему лень? Просто оптимизация. Ну и прикольно.
@FiLunder_7, да нет тут никакой оптимизации, только деньги и время потраченные) А вот про прикольно – это да)
У меня команды Сири не работают. Банальная команда-пример из Настроек для создания новой записи в диктофоне создается, но выдает “что-то пошло не так”. Бился полчаса, но не смог заставить. На форуме прочитал, что русская Сири у многих не работает с командами. На этом мои эксперименты с командами окончились. Я в безопасности :)
@walkman00, У меня норм работет.
На айфонсе любят ярлычки готовые пиарить. Тепрь оказывается я мог скачать что то не то((
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как на iPhone откатиться с iOS 18 до iOS 17
Стираем пароль разблокировки iPhone
Как снимать в формате RAW на iPhone? Как передавать такие снимки с iPhone?
Можно ли заряжать MacBook двумя зарядками одновременно
Как хранить раздельные контакты, заметки и календари на разных iPhone с одной учёткой Apple ID
Пропала функция “Позже” на заблокированном экране iOS 10. Как вернуть?
Что делать, если к Mac не подключается Bluetooth клавиатура, мышь или трекпад
Как включить разметку листа в приложении Заметки на iPhone