Siri помогает мошенникам снять деньги с iPhone

19 июня 2017, 01:57

Мошенники научились переводить чужие деньги даже с заблокированного iPhone

Специалисты компании Cadmus, занимающиеся IT-поддержкой и безопасностью, показали на видео, как можно обойти банковскую защиту и перевести средства на чужой счет. Для этого достаточно "найти общий язык" с Siri, сообщает ИА «Дейта».

По наблюдению экспертов, программное обеспечение Apple довольно плохо различает между собой женские голоса. Поэтому для удобства разработчики "яблочной" компании установили низкую чувствительность узнавания владельца Voice ID. По этой причине, если женский голос обратится к Siri на телефоне, которым также владеет женщина, то программа, скорей всего, распознает ее как хозяина.

В видеоролике для эксперимента использовали простой синтезатор речи. Сначала исследователь попросил голосового помощника отправить SMS на номер банка, чтобы совершить перевод на другой счет, пишет РГ. После этого банк отправил код подтверждения транзакции для того, чтобы удостовериться, что запрос отправлял именно владелец карты. Чтобы прочитать это сообщение на заблокированном смартфоне, достаточно просто попросить: "Siri, прочитай мне последнее сообщение". После этого можно отправить код банку, и «дело в шляпе».  

Перевести таким образом деньги можно в любом банке.

При этом, эксперты оговариваются, что вероятность того, что Siri не станет реагировать на голос, введет данные в SMS с ошибкой или не расслышит команду, все же есть. К тому же, благоразумные владельцы банковских карт отключают подобные услуги, чтобы ею не воспользовались мошенники.

 

Автор: DEITA.RU