В компании Apple пообещали исправить уязвимость в операционной системе смартфонов iPhone и планшетов iPad, позволявшую, "обманув" голосовую помощницу Siri, получить доступ к скрытому содержимому уведомлений на заблокированном смартфоне. О баге стало известно ранее на этой неделе.
"Мы в курсе проблемы, и она будет устранена в ближайшем обновлении программного обеспечения," — заявили в компании изданию MacRumors. "Заплатка" может выйти в составе iOS 11.3, которая пока находится в статусе бета-версии, или в качестве малого обновления 11.2.7, если Apple решит не ждать готовности "большого" апдейта. В текущей бета-версии iOS 11.3 уязвимость также присутствует.
Напомним, как сообщило на этой неделе издание Mac Magazine, Siri может прочитать вслух уведомления на экране заблокированного iPhone или iPad даже тогда, когда пользователь включил настройку скрывать их содержимое до разблокировки. При этом смартфон не потребует авторизоваться, то есть доступ к скрытым уведомлениям, пусть и "на слух", есть у любого, кто находится рядом с устройством.
Уязвимость не затрагивает содержимое штатного приложения "Сообщения" — уведомления из него Siri зачитывает только после разблокировки смартфона, однако уведомления от любых сторонних приложений — Facebook (запрещена в РФ) Messenger, WhatsApp, штатный и сторонние почтовые клиенты и т.п. — будут озвучены без проблем. Для этого достаточно взять заблокированный смартфон, нажать и удерживать кнопку "Домой" (либо кнопку включения на iPhone X) и попросить прочитать уведомления.