
Para ello, los atacantes utilizan una antena que emite señales de Radio Frecuencia (RF) que están enviadas directamente a los cascos conectados al terminal iPhone. La señal que emite son comandos de voz para Siri no audibles por nadie, pero que sí se escuchan por los cascos y se transmiten a través de la conexión de audio como si fuera el dueño del terminal hablando a Siri con un "Oye, Siri."
Figura 1: Conferencia de You don´t hear me but your phone's voice interface does
El resto, ya os lo podéis imaginar, desde enviar correos electrónicos, poner alarmas, hacer llamadas, etcétera. Si el terminal está bloqueado el número de acciones que se pueden hacer es menor, pero si está desbloqueado se puede hacer de todo. En la conferencia, que se hizo en la pasada Hack In Paris, podéis ver las demos. Disfrutadla hoy domingo.
No hay comentarios:
Publicar un comentario