Seguridad

¡Desactiva Siri Ya!


Por todos es conocido ya el asistente personal de iOS en sus terminales iPhone, pero lo que quizás aún no conozcas es lo peligroso que es tener un asistente como este activado, más aún si tiene permisos para funcionar con el terminal bloqueado.

Y aunque el problema no se puede tratar como una vulnerabilidad en si, ya que reside en una mala configuración por parte del usuario o desconocimiento de este incidente, puede acarrear en que nuestras fotos personales (e incluso intimas) queden al descubierto.

Esta “vulnerabilidad” reside en dos fallos muy comunes por parte de los usuarios de iPhone:

  • Tener activado SIRI con acceso incluso con el terminal bloqueado.
  • Tener activada la visualización de los mensajes entrantes aun estando el terminal bloqueado.

Si tienes ambas configuraciones activas en tu terminal, puedes ser vulnerable a este método para acceder a tus datos almacenados en iCloud.

Pongámonos en el siguiente escenario

Estamos en la oficina / trabajo y nos levantamos del sitio para hacer algo que no nos ocupará mucho tiempo, dejando nuestro terminal iPhone al alcance de cualquiera en nuestro sitio.

Cualquiera de nuestros “compañeros” de trabajo podría coger momentáneamente el terminal y pulsar el botón HOME para activar SIRI y preguntarle lo siguiente:

¿Quien Soy?

SIRI, es tan servicial que sin problemas le dirá al usuario todos los datos que le hayamos puesto de nuestra cuenta, incluidos nuestra dirección de casa, número de teléfono, email y otros datos de interés que hayamos incluido.

Con esta pequeña acción ya dispone de todos nuestros datos personales.

Ahora tan solo tenemos que irnos a la web de iCloud y utilizar estos datos para recuperar la clave de acceso a dicho servicio.

Tenemos los datos personales como Email, teléfono de nuestro compañero que dejó su terminal móvil en su sitio sin ninguna supervisión y tenemos la web de iCloud donde poder hacer uso de la recuperación de la contraseña. Podemos recuperar por email, SMS u otras vías.

Aquí es donde entra en juego la segunda característica para que esta “vulnerabilidad” funcione, el tener activadas la previsualización de los mensajes entrantes, es decir, poder ver el contenido de los mensajes que recibimos sin tener que desbloqear el terminal.

Si tenemos activada esta función podemos ver el mensaje que iCloud envía con la clave a utilizar en la web y que se envía al terminal como medida de seguridad.

Ahora tenemos en nuestro poder todos los datos del usuario y además acceso a su iCloud al completo.

¡Quiero desactivar SIRI ya mismo!

Para desactivar SIRI, sigue estos pasos:

  1. Ve hacia el icono que permite acceder a los “Ajustes”.
  2. Ve hacia la parte inferior y selecciona la opción “General”.
  3. En esta sección encontrarás la ubicación de “Siri”.
  4. Allí mismo, desplaza hacia la izquierda el botón para poder desactivar Siri.
  5. Respira tranquilo. No necesitas un asistente.

Quiero desactivar la visualización de los mensajes

Para esto simplemente tenemos que:

  1. Abrir la App “Ajustes“.
  2. A continuación pulsamos en “Notificaciones“.
  3. Luego seleccionamos “Mensajes“.
  4. Una vez dentro nos desplazamos hasta la opción “Previsualización“.
  5. Por defecto estará activado, deslizamos el switch o botón para que se quede en la posición desactivado.

Espero que este pequeño artículo os haya ayudado.

Seguridad
Securiza tus comunicaciones
There are currently no comments.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.