Голосовой помощник Siri телефонов Apple может похищать деньги с карт клиентов Сбербанка и «Тинькофф банка» с помощью смс, которые присылает обидчик.
За девять месяцев сберегательный банк и Apple так и не решили проблему с Siri.
Похожая схема работает и с операциями Тинькофф-банка. Siri удачно распознает поручение и отправит SMS. Она также отправляет код верификации на номер 900, докладывают Ведомости.
Siri осуществляет переводы в sms-банкинге Сбербанка и отправляет код верификации на номер 900. По его словам, cейчас можно настроить ОС так, что во время блокировки экрана не работает и Siri. Для передачи звуком требования о переводе средств система попросит разблокировать устройство.
В Сбербанке сообщили, что работают с Apple над запретом манипуляций Siri с функционалом СМС-банков. В соответствующем режиме все операции отслеживаются, а подозрительные автоматом блокируются. Но в случае потери iPhone уполномоченный Сбербанка советует обратиться к мобильному оператору и в банк для блокировки номера и счетов. Обмена СМС-сообщениями о верификации при перечислении денежных средств с помощью мобильных приложений этих банков не происходит.
Сервис SMS-банкинга дает возможность узнавать о состоянии счета, получать данные о списаниях, оплачивать мобильный телефон и переводить деньги клиентам Сбербанка.
В итоге, мошенники приспособили голосовой помощник Siri для незаконных действий. Безусловно любой человек может не просто получить доступ к самому телефону, однако и совершить банковский перевод средств со счёта абонента на любой другой номер либо карту.