Une faille dans une application iOS permettait de voler de l’argent avec Siri
Voler de l’argent avec un iPhone, même si celui-ci est verrouillé par un code ? C’était possible avec une application iOS nommée Venmo, elle propose de transférer de l’argent entre particuliers.
Pour transférer de l’argent jusqu’à présent, il fallait initier une demande qui devait être confirmée avec un code reçu par SMS. C’est ce code qui pouvait être obtenu avec Siri, alors que l’iPhone était verrouillé. Une personne mal intentionnée pouvait ainsi voler de l’argent en quelques instants seulement. Une vidéo de démonstration permet de se faire une idée.
Au départ, il faut utiliser Siri pour activer la réception de code par SMS. Cette opération est possible même si l’iPhone est verrouillé par un code ou Touch ID, et ce par défaut. Pour la désactiver, il faut faire un tour dans les réglages d’iOS. Une fois la réception de code par SMS activée, il faut initier la demande d’argent sur Venmo. Le fameux code est alors reçu, il doit être confirmé pour valider le transfert d’argent. Là encore, il suffit d’utiliser Siri pour répondre au SMS et le transfert d’argent est validé.
Suite à cette faille, Venmo a décidé de retirer la possibilité de valider une transaction avec un SMS. Si vous voulez empêcher l’usage de Siri depuis l’écran verrouillé, il suffit de vous rendre dans Réglages > Siri et désactiver le réglage « Accès sur écran verrouillé ».
C’est pour cette raison que Siri est désactivé quand mon iPhone est verrouiller et ça ne me dérange pas avec mon iPhone 6s et le Touch ID ultra rapide
Le réglage n’est pas dans le menu « Siri » mais dans « Touch ID et code »
Les gens de Macg sont sur iOS 10 apparement déjà 😂
On peut aussi empêcher la lecture des sms sur l’écran de verrouillage non?
On peut tout simplement désactiver Siri :D
Siri😂 je l’utilise jamais il est depuis mon vieux 4s désactivé et l’est toujours sur mon iPhone SE 😉
La faille vient pas de Siri mais de l’application ! Car c’est pas une faille de Siri ! (Pendant qu’on y est, Cortana, Google Now, ont la même…)
Non, Google now reconnait la voix de l’utilisateur.
Siri aussi