iOS, un bug consente di attivare/disattivare Dati Cellulare senza PIN

bug_siri.jpg

Un bug presente da tempo immemorabile in iOS consente di attivare e disattivare a piacimento i dati cellulare anche senza conoscere il PIN del dispositivo. E questo mette a rischio la sicurezza.

Normalmente, se dite a Siri di attivare o disattivare i dati cellulare, il ligio assistente virtuale vi chiederà prima di immettere il PIN di sblocco di iPhone e iPad per autorizzare l'operazione. Se però vi limitate a dire "Dati cellulari" Siri vi mostrerà un interruttore che potete spegnere o accendere a piacimento.

Un comportamento incoerente, che somiglia tanto ad una svista nell'architettura complessiva; e qualcuno potrebbe usarla per rendere introvabile un iPhone smarrito o rubato. C'è da dire comunque che l'impatto nella vita di tutti è limitato: un malintenzionato, infatti, potrebbe comunque ottenere lo stesso scopo attivando Modalità Aereo dal Centro di Controllo.

Abbiamo fatto qualche test, e vi possiamo garantire che il bug, se di bug si tratta, è presente in iOS 8, iOS 9, iOS 10 e nelle Beta di iOS 10.3.3. Chi fosse preoccupato di accessi non autorizzati al proprio telefono può disattivare sia Siri che il Centro di Controllo nella Lock Screen ricorrendo a queste impostazioni:


  • Impostazioni > Siri > Consenti se bloccato

  • Impostazioni > Centro di Controllo > Accedi da "Blocco schermo"

  • shares
  • Mail