Há algumas semanas, uma falha de segurança no iCloud fez com que várias fotos de pessoas famosas vazassem na web. Agora, mais uma falha, dessa vez no iOS 7 e 8 permite que qualquer pessoa poste atualizações de status no Facebook de usuários de iPhones com essas versões do SO sem desbloquear o aparelho.
O problema acontece na verdade com a Siri, a assistente pessoal da Apple que ainda não está disponível em português. Se você deixar esse recurso ativo na tela de bloqueio do seu smartphone, ela permitirá fazer algumas ações sem que você de fato digite sua senha ou confirme sua impressão digital.
Tecnologia, negócios e comportamento sob um olhar crítico.
Assine já o The BRIEF, a newsletter diária que te deixa por dentro de tudo
Além de postar conteúdo no Facebook, a Siri permite ainda conferir suas mensagens não lidas, verificar suas anotações, ver seu histórico de chamadas e até ler detalhe de contatos específicos na sua agenda.
Para explorar a falha, basta segurar o botão home de um iPhone e dizer “Post to Facebook”. A assistente vai perguntar o que você deseja postar. Depois de ditar a atualização de status, você confirma a operação e pronto. Tudo isso, sem digitar sua senha. O mesmo acontece com as demais falhas explicadas no vídeo acima.
A Apple ainda não se pronunciou quanto à falha, mas já é praticamente tradicional encontrar problemas na tela bloqueio do iOS. Há alguns meses, um usuário descobriu uma sequência de movimentos que acabava por dar acesso a algumas funções do smartphone da Apple sem nunca confirmar as credenciais do dono.
Para evitar problemas com essa nova falha, basta acessar a tela de configurações do iOS e desmarcar a Siri na seção que remete à tela de bloqueio. Com isso, sempre que alguém quiser usar a assistente, terá antes que desbloquear o smartphone.
Fontes