Pour gérer vos consentements :
Categories: Cloud

iPhone 4S : Siri fait du zèle et se transforme en une faille de sécurité

Les utilisateurs de Siri ont remarqué que l’assistant vocal de leur iPhone 4S pouvait obéir à des ordres alors même que le smartphone est verrouillé et protégé par un mot de passe.

Un iPhone perdu ou volé peut du coup être utilisé par un individuel mal intentionné grâce à l’assistant, activé en appuyant longuement sur la touche centrale du smartphone.

Le voleur du téléphone peut envoyer mails et SMS à la place de son propriétaire, répondre à ses appels et peut même afficher les détails de ses contacts (en demandant « montre-moi le numéro de … »).

La lecture des messages reçus et les autres informations sur le propriétaire restent cependant cachées tant que le code PIN n’a pas été entré.

Considéré par beaucoup comme une faille de sécurité, une option permet pourtant de désactiver Siri quand l’iPhone 4S est verrouillé.

Et le problème avait été soulevé par des testeurs avant même le lancement d’iOS 5.

Apple y avait donc pensé, ce qui nous ramène au classique « it’s not a bug, it’s a feature » (ou en bon français « ce n’est pas un bogue, c’est une fonction« ).

Rappelons que Siri est encore en phase bêta, et qu’Apple continue de le développer. La firme de Cupertino a peut-être prévu de lui inclure une reconnaissance vocale, qui limiterait son activation à la seule voix du propriétaire ?

En attendant, les utilisateurs soucieux de leur sécurité devront se rendre dans les réglages généraux de leur appareil, puis le menu « Verrouillage par code« , et de là, désactiver l’usage de Siri depuis l’écran de verrouillage. (Procédure via securityvibes.fr)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago