В iOS 12 появилось новое приложение Команды Siri для создания собственных запросов и скриптов для голосового ассистента. Мошенники тоже могут использовать эту фичу для обмана пользователей.
Старший исследователь безопасности IBM Джон Кун рассказал, что через определённые команды злоумышленники могут развести доверчивых юзеров на деньги.
Используя Siri в злонамеренных целях, можно создать ярлыки программ-шпионов с целью заставить жертв заплатить преступнику, при этом убедив, что их данные находятся в руках злоумышленника.
— Джон Кун
Такие «ярлыки» собирают определённые данные (контакты, адрес, фото/видео и другое) с iPhone и используют их для вымогательства.
Ниже демонстрация простенького обмана через Команды Siri. Приложение локально выводит адрес и IP человека, а потом требует заплатить за неразглашение информации.
Неразбирающиеся в технике пользователи не всегда могут отличить пустую угрозу от действительной, особенно если она исходит от их смартфона.
Как защититься от мошенников
1. Никогда не скачивайте «ярлыки» из ненадежных источников. Лучше загружать их из магазина Apple, там все скрипты модерируются.
2. Всегда проверяйте разрешения, к которым ярлык запрашивает доступ, прежде чем переходить к процессу установки.
3. Перед установкой нажимайте Показать действия, чтобы увидеть внутреннюю структуру скрипта и понять, что он делает.
Ищите сомнительные пункты, вроде отправки данных на неизвестные номера или по электронной почте, либо подключения к SSH-серверу. Это всё не должно использоваться Командами Siri. [SI]

Все последние новости про эпол о том, что эпол пирданулась по полной программе, но продажи как были высокими, так и остались – лохам все нипочем)
Ешьте ешьте куковские какашки))продолжайте, не стесняйтесь))
@TipaChe, да вроде как раз все последние новости о том, что продажи айфонов упали.
Но вам ведь нужен повод повидаться какашками
@TipaChe, ты я смотрю уже начал . Кушай, продолжай, ведь тебе куковские какашки покоя не дают.
@Trooper, я тут причём?)не я пишу эти статьи))а ты не отвлекайся, ешь))
@TipaChe, А где тут “Эпол пирданулись?” Тут юзер сам дурак. Или может вы хотите поговорить про безопасность андроида и винды?
@FiLunder_7, слово андроид или виндовс в моем комменте выше отсутствуют)как в большинстве моих комментов)стрелки не переводите)
П.С. А вы видели госдолг США?)???
@FiLunder_7, так там это… юзер сам дурак ©, тоже. Глухо закрытую iOS в одной маленькой точечке приоткрыли — простор для трояна сразу появился, закономерно. Потому что вся безопасность исходит ровно из этого, из закрытости.