Σύμφωνα με το Android Police , το δίκτυο παρακολούθησης συσκευών Find My της Apple, το οποίο θεωρείται «φρούριο» για την προστασία των χρηστών από κλοπή, ανακαλύφθηκε πρόσφατα ότι περιέχει μια σοβαρή ευπάθεια, επιτρέποντας στους χάκερ να μετατρέψουν οποιαδήποτε συσκευή, συμπεριλαμβανομένων των τηλεφώνων Android, σε ψεύτικο AirTag και να παρακολουθούν κρυφά την τοποθεσία της.
Η σοβαρή ευπάθεια Find My προκαλεί δυσκολίες στην Apple.
ΦΩΤΟΓΡΑΦΙΑ: ΣΤΙΓΜΙΟΤΥΠΟ ΟΘΟΝΗΣ FORBES
Το Find My γίνεται αντικείμενο εκμετάλλευσης από χάκερ λόγω επικίνδυνων τρωτών σημείων
Σύμφωνα με έρευνα του Πανεπιστημίου George Mason στις ΗΠΑ, αυτό το τρωτό σημείο έγκειται στην ικανότητα παραβίασης των κρυπτογραφικών μέτρων προστασίας της Apple, επιτρέποντας τη δημιουργία ενός ευέλικτου κλειδιού που ονομάζεται «nRootTag». Χρησιμοποιώντας την υπολογιστική ισχύ ενός γιγάντιου συστήματος GPU, οι χάκερ μπορούν να παρακάμψουν τους κανονικούς ελέγχους ασφαλείας και να πλαστογραφήσουν με επιτυχία το AirTag έως και 90% του χρόνου.
Η επίθεση λειτουργεί ξεγελώντας το δίκτυο Find My ώστε να αναγνωρίσει τη συσκευή-στόχο ως ένα χαμένο AirTag. Το ψεύτικο AirTag στη συνέχεια μεταδίδει ένα σήμα Bluetooth σε κοντινές συσκευές Apple, μεταδίδοντας σιωπηλά δεδομένα τοποθεσίας στον εισβολέα μέσω iCloud.
Οι ερευνητές απέδειξαν τις ακριβείς δυνατότητες παρακολούθησης του ευάλωτου σημείου σε μια σειρά δοκιμών. Ήταν σε θέση να παρακολουθούν τις κινήσεις ενός υπολογιστή σε απόσταση 3 μέτρων, να ανατρέχουν στη διαδρομή ενός ποδηλάτου μέσα σε μια πόλη, ακόμη και να αναδημιουργούν την τροχιά πτήσης ενός ατόμου απλώς παρακολουθώντας μια κονσόλα βιντεοπαιχνιδιών.
Αυτό που προκαλεί ανησυχία είναι ότι αυτή η ευπάθεια μπορεί να αξιοποιηθεί εξ αποστάσεως, χωρίς καμία φυσική παρέμβαση ή ειδική πρόσβαση, ανοίγοντας τον κίνδυνο μυστικής παρακολούθησης και παραβίασης της ιδιωτικότητας.
Αξίζει να σημειωθεί ότι η Apple ενημερώθηκε για την ευπάθεια πριν από ένα χρόνο, αλλά δεν την έχει ακόμη ενημερώσει. Οι ερευνητές προειδοποιούν ότι ακόμη και αν κυκλοφορήσει μια ενημέρωση κώδικα, ο κίνδυνος θα παραμείνει, επειδή πολλοί χρήστες καθυστερούν την ενημέρωση των συσκευών τους.
Ενώ αναμένουν την Apple να κάνει κάποια κίνηση για την αντιμετώπιση του προβλήματος, οι χρήστες πρέπει να ευαισθητοποιηθούν περισσότερο σε θέματα ασφάλειας και να ενημερώνουν τακτικά τις συσκευές τους, ώστε να αποφύγουν να γίνουν εύκολα θύματα των κυβερνοεγκληματιών.
[διαφήμιση_2]
Πηγή: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Σχόλιο (0)