Siri позволяет похитить средства с карт Сбербанка и Тинькофф-банка

S

shooter

За 10 месяцев Apple так и не решила проблему с полномочиями голосового помощника.

Виртуальный ассистент Siri, интегрированный в систему устройств компании Apple, может переводить средства клиентов Сбербанка и Тинькофф-банка через SMS, даже когда смартфон заблокирован. SecurityLab писал о подобной проблеме в октябре минувшего года, однако спустя почти год Apple так и не исправила работу голосового помощника.

Журналисты издания «Ведомости» провели эксперимент, в рамках которого на заблокированном iPhone вызывался ассистент Siri и отдавалась команда отправить SMS-сообщение на номер 900 (система SMS-банкинга Сбербанка) с указанием суммы денежного перевода и адресата. Siri выполняла команду и после получения кода подтверждения от системы SMS-банкинга, который высвечивался на заблокированном экране, с таким же успехом отправляла его Сбербанку. В результате средства были переведены.

Подобный метод работает и с операциями Тинькофф-банка. В этом случае даже не пришлось отправлять сообщение о верификации.

На Android-устройствах журналистам не удалось применить данную схему - голосовая система «ОК Google» все же попросила разблокировать смартфон перед отправкой SMS-сообщения.

По словам представителя Сбербанка, в настоящее время финорганизация работает с Apple над запретом манипуляций с Siri и функционалом SMS-банков. На данный момент, чтобы предотвратить подобные кражи, можно отключить работу Siri на заблокированном экране.
 
Похожие темы
Admin Статья Уязвимость в протоколе Wi-Fi IEEE 802.11 позволяет перехватывать сетевые фреймы в виде незашифрованного текста Уязвимости и взлом 0
Admin Интересно Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля. Новости в сети 0
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
S Systemd позволяет получить права суперпользователя на дистрибутивах Linux Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
Admin Сигнал Wi-Fi позволяет перехватывать вводимые на смартфоне данные Новости в сети 1
R Vk image sender-позволяет отправлять изображения с помощью сообщений вконтакте Раздачи и сливы 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0

Название темы