Díky zranitelnosti tak může kdokoliv cizí přes iPhone 4S posílat textové zprávy, měnit údaje v kalendáři nebo psát e-maily bez povolení. A útočník ani nemusí být zkušený hacker, protože Apple otevřel dveře dokořán i naprostým laikům. Může za to vážná chyba spojená s technologií Siri, na kterou upozornil tým bezpečnostní firmy Sophos.
Na problém konkrétně upozornil Grahan Cluley, senior technology consultant v Sophosu, který si údajně půjčil od kolegy přístroj zamčený „passkódem“ (tj. číselným kódem) a i přesto z něj mohl psát e-maily a textové zprávy. Bylo tomu tak, že i při zamčení iPhonu 4S je virtuální asistentka Siri ve výchozím nastavení aktivní a dělá to, co uživatel (nebo útočník) chce.
Útoku je možné snadno zabránit, stačí v nastavení (Settings – General – Passcode Lock) vypnout využití Siri, což zaručí, že tato technologie nebude v provozu v případě, že je telefon zamčený. Clue říká, že tato chyba Applu jej těžce zklamala a že pokud Apple implementoval technologii jako je Siri, měl si dát mnohem větší práci i se zajištěním dostatečné bezpečnosti, aby zajistil ochranu přístroje. I když řešení problému je snadné, je pravděpodobné, že k vypnutí Siri při zamčení přístroje se odhodlá jen zlomek uživatelů. Clue dále doporučuje i volbu komplexnějšího passkódu.
Clue navíc technologii Siri od Applu kritizuje jako nepříliš povedenou. Během jeho testů prý technologie ve třiceti procentech případů dezinterpretovala, co říkal a to je poměrně špatný výsledek. Nicméně i tak je to lepší, než u konkurenční technologie Voice Actions pro Android, která je stále v beta verzi a byly s ní hlášeny podle Clueho také velké potíže.