Siri laxiste sur l'accès au carnet d'adresses sur un iPhone verrouillé

Mickaël Bazoge |

Ça n'est pas la première fois que l'écran de verrouillage est pris en flagrant délit de manquement à la sécurité. iOS 6.1 puis iOS 6.1.3 avaient ainsi été touchés par une vulnérabilité.

Sur iOS 7.1.1, si on dicte « contact » à Siri alors que le terminal est verrouillé, l'assistant refuse de lancer l'application Contacts. Jusque-là tout va bien, sauf qu'il est possible de contourner cette protection.

L'opération est assez simple : depuis un iPhone, il suffit de lancer Siri, de lui dire « Appeler » puis de reprendre l'ordre vocal à la main en tapant une lettre ou prénom qui est en double dans le carnet d'adresses. Pour ne pas appeler n'importe qui, Siri propose alors plusieurs noms… et un accès à la liste complète des contacts. Notez bien que les fiches des correspondants ne sont pas consultables, mais on peut révéler un numéro de téléphone en passant un coup de fil.

Sur un iPad ou un iPod touch, la méthode est très proche. Sur ces appareils, qui par définition ne comportent pas de fonctions téléphoniques, il faudra ordonner à Siri « FaceTime ». L'assistant demandera alors le nom du contact : il suffit de donner un prénom générique susceptible d'être présent dans le carnet d'adresses en double pour pouvoir y avoir accès. Petite démonstration en vidéo :


Dans les deux cas, il est ensuite possible d'appeler n'importe qui depuis le carnet d'iOS. En attendant un prochain correctif, pour se prémunir de cette faille, on peut désactiver Siri quand le smartphone est verrouillé (Réglages > Code).

[Via : NBC News]

Tags
avatar alinf34 | 
Et au cas ou on ne sache pas comment faire, vous donnez la solution ;)
avatar xuyss | 
C'est bien dommage mais depuis ios 7 Siri est désactivé écran verouillé sur mon phonie. Pourtant en hiver c'était une fonction bien utile pour texter et appeler sans sortir l'ibidule de la poche.
avatar xuyss | 
@florian1003 Je me suis mal exprimé. J'ai choisis de le désactiver pour empêcher l'accès aux autres à causes des failles qui existes.
avatar alinf34 | 
@ipadhenry97 : C'est "officiellement " pour des raisons matérielles (micro pas assez performant) mais depuis toujours Apple réserve ses nouvelles fonctions vedettes au nouveau appareils même si la fonction en question est purement logicielle.
avatar xuyss | 
C'est bien dommage mais depuis ios 7 Siri est désactivé sur le mien. Pourtant fonction bien utile pour texter ou appeler en hiver ibidule en poche. Trop de failles et d'accès non désiré.
avatar yanisn0101 | 
Je viens d'essayer, effectivement...
avatar alinf34 | 
En parlant de "bogue" tout a l'heure dans Message le capteur de proximité (qui permet d'éteindre l'écran quand on tel) était actif ...
avatar alinf34 | 
En parlant de capteur de proximité et de SIRI la fonction "porter a l'oreille " ne marche pas du tout ! Il y en a chez qui ça marche ? Et chez qui ça ne marche pas ? La fonction a beau être activée lorsque je porte mon iPhone à l'oreille Siri ne s'active pas. Et ça n'est pas un problème matériel du capteur puisque lorsque je passe un appel l'écran s'éteint, et lorsque je vais dans Siri via un appuis long sur le bouton d'accueil et que je met mon doigt devant le capteur (pour simuler le "porter à l'oreille") l'écran s'éteint et Siri attend que je parle ... Alors je ne comprend vraiment pas pourquoi ça ne marche pas. Merci de votre aide :)
avatar alinf34 | 
@quentin54 : PS: et désolé pour le HS ...
avatar hok | 
@quentin54 Ça marche sur mon 4s et sur le 5s de ma femme, il faut simplement que l'écran soit allumé, et porté à l'oreille fonctionne.
avatar alinf34 | 
@ya2nick : Bah c'est ce que je fais mais ça ne marche pas :(
avatar Oh la belle Pomme | 
Je n'ai rien pigé !?! "Sur iOS 7.1.1, si on dicte « contact » à Siri alors que le terminal est verrouillé, l'assistant refuse de lancer l'application Contacts. Jusque-là tout va bien" En effet ! :) "depuis un iPhone, il suffit de lancer Siri, de lui dire « Appeler » puis de reprendre l'ordre vocal" Comment vous le lancez Siri ? Mon iPhone verrouillé, Siri ne se lance pas !?! Edit : "on peut désactiver Siri quand le smartphone est verrouillé (Réglages > Code). " Ha bein oui en fait, faut juste être malin. Perso, si je la ferme, je ne laisse pas la clé sur la porte.
avatar guiz913 | 
Donc en sommes y un logiciel qui a une faille dans le monde informatique, waouw incroyable! Bref vu le nombre d'utilisateur iPhone/android ceux-ci seront toujours tester par les pirates pour trouver toute les petites failles... y a que les naif qui peuvent bien croire qu'un logiciel sans aucune faille existe.... Bref pas de quoi fouetter un chat

CONNEXION UTILISATEUR