iPhone : une faille dans Siri accès aux contacts et aux photos sans mot de passe

Resized PasscodeTime 1024x764

Une nouvelle faille a été trouvée au sein d’iOS et plus particulièrement sur les iPhone 6s/6s Plus. Elle permet d’accéder aux photos et aux contacts de l’iPhone en question, même si un code de verrouillage a été défini.

L’astuce a été présentée en vidéo ci-dessus. Il faut faire appel à Siri sur l’écran de verrouillage et demander à faire une recherche sur Twitter. La recherche en question doit contenir une adresse email ou un numéro de téléphone. Un appui prononcé sur l’une des deux données donne accès à plusieurs options, dont la possibilité d’ajouter l’une des données à un contact existant. Dans ce cas, la liste des contacts de l’iPhone devient totalement accessible.

Pour les photos, il faut ensuite choisir un contact et cliquer sur « Ajouter photo » puis « Choisir une photo ». À partir de ce moment, toutes les photos prises avec l’iPhone sont accessibles. Pour rappel, le mot de passe n’a jamais été requis depuis le départ, que ce soit pour l’accès aux contacts ou aux photos.

On peut se demander si Apple sortira iOS 9.3.2 pour combler cette faille avec éventuels d’autres corrections de bugs.

Voici une méthode pour éviter ce bug :

Pour ne pas ou plus rencontrer ce bug,il suffit de se rendre dans les paramètres de l’iPhone et de désactiver l’option « Siri » qui est disponible au sein de l’onglet « Photos » dans le menu consacré à la confidentialité des données. Mais les contacts seront toujours accessibles tant que Siri sera activé. Pour visualiser le dysfonctionnement rencontré, il suffit de verrouiller son iPhone, puis d’activer Siri et de lui demander de lancer une recherche sur Twitter. une fois que Siri vous demande ce qu’il doit rechercher, il faut lui indiquer de rechercher une adresse email du type @yahoo.com, ou encore @gmail.com ou encore @outlook.com. Siri affichera une liste de messages dont certains disposeront d’une adresse mail. En appuyant sur l’un d’entre eux via une pression longue afin d’activer 3D Touch sur l’adresse email puis cliquez sur « créer un nouveau contact » => Ajouter une nouvelle photo, pour accéder aux images du smartphone.

Quitter la version mobile