Стоит остерегаться вредоносных быстрых команд Siri

Вам стоит с осторожностью скачивать быстрые команды Siri, поскольку некоторые из них могут быть вредоносными.

Siri-Shortcuts-teaser

К примеру, была обнаружена вредоносная команда, замаскированная под безобидный инструмент оптимизации оперативной и обычной памяти. В действительности же команда собирает ваши данные, включая контакты, адреса, файлы и т.д. Всё это собирается в архив, который затем отправляется через Сообщения хакеру.

Это было возможно из-за того, что информация о команде была зашифрована. К счастью, Apple уже знает о ней и должна решить проблему. Кроме того, чтобы не использовать команду вообще, от неё никак больше не защититься. К тому же, в iOS есть отличные стандартные функции оптимизации памяти.

Проблема быстрых команд в том, что они создаются на основе слишком сложных скриптов. Apple не проверяет команды пользователей, как приложения в App Store. Обычно командами делятся с помощью ссылки iCloud.

Скачивая команду, вы не знаете, чего именно от неё ожидать. Проблему можно было бы решить официальной проверкой всех команд и другими мерами защиты. К примеру, командам можно запретить доступ к системным функциям и системным файлам. Или пользователей можно хотя бы предупреждать, что скачанная команда пытается получить к ним доступ.

Вы можете самостоятельно проверять команды через соответствующее приложение. К примеру, если команде для обрезки изображений нужен доступ к вашим Сообщениям, это должно вызвать подозрение. Кроме того, скачивать можно только команды проверенных авторов.

В приложении Команды есть целая галерея стандартных команд Apple, но что насчёт сторонних команд в iCloud и социальных сетях? Вы можете проверять команды с помощью списка проверенных разработчиков. Также можно проверять сайт ShortcutsGallery. Всегда есть и наш архив с проверенными командами.

В общем, всегда будьте осторожны и проверяйте, что качаете на своё устройство. Пока что вы можете защитить себя только так.

Оцените пост
[всего: 0 рейтинг: 0]

Комментарии

Добавить комментарий