Популярный голосовой помощник может использоваться для кражи денег
Найдена очередная уязвимость в смартфоне iPhone. Специалисты доказали, что популярный голосовой помощник Siri может быть использован злоумышленниками для кражи денег с банковской карты, информирует alterprogs.com.
Стоит отметить, что на днях специалисты в области кибербезопасности доказали, что функция блокировки утерянного либо украденного смартфона совершенно не защищает устройство от смены пароля в Apple ID. Теперь же стало известно, что даже на заблокированном смартфоне продолжает работать голосовой помощник Siri, и не просто работать, а отвечать на команды злоумышленников.
Мошенничество с украденным гаджетом реализуется лишь в том случае, если пользователь разрешил переводить деньги по номеру телефона посредством текстового сообщения. Так, если ваш смартфон нашли, даже несмотря на то, что вы его заблокировали, с помощью голосового помощника Siri можно осуществить перевод денег с банковской карты. На данный момент функция перевода по номеру телефона доступна клиентам «Сбербанка», «Альфа-банка», «Газпромбанка» и АК БАРС. В частности, злоумышленнику достаточно дать команду "Siri, отправь сообщение на номер девять, ноль, ноль (для клиентов Сбербанка, либо на другой номер для других банков)". Чтобы операция прошла успешно, в сообщении должно содержаться слово "перевод", а так же номер телефона, на который нужно перечислить денежные средства. Стоит отметить, что в общей сложности такая операция по переводу денег занимает не больше двух минут.
Примечательно то, что руководство указанных банков о данной проблеме знает, однако отказывается как-либо комментировать данную ситуацию. При этом клиентам советуют в случае потери или кражи смартфона обязательно блокировать и работу голосового помощника.
К слову, за один день через номер телефона в "Сбербанке" можно перечислить 1,5 тысячи рублей, в "Альфа-банке" - 500 рублей.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш