طبق گزارش اندروید پلیس ، شبکه ردیابی «دستگاه من را پیدا کن» اپل که به عنوان «قلعه»ای برای محافظت از کاربران در برابر سرقت در نظر گرفته میشود، اخیراً کشف شده است که دارای یک آسیبپذیری جدی است که به هکرها اجازه میدهد هر دستگاهی، از جمله تلفنهای اندرویدی، را به یک ایرتگ جعلی تبدیل کرده و مخفیانه موقعیت مکانی آن را ردیابی کنند.
آسیبپذیری جدی Find My باعث ایجاد مشکلاتی برای اپل شده است
عکس: اسکرینشات فوربس
Find My به دلیل آسیبپذیریهای خطرناک توسط هکرها مورد سوءاستفاده قرار میگیرد
طبق تحقیقات دانشگاه جورج میسون در ایالات متحده، این آسیبپذیری در توانایی شکستن اقدامات حفاظتی رمزنگاری اپل نهفته است و امکان ایجاد یک کلید انعطافپذیر به نام 'nRootTag' را فراهم میکند. با استفاده از قدرت محاسباتی یک سیستم GPU غولپیکر، هکرها میتوانند از بررسیهای امنیتی معمول عبور کرده و تا ۹۰٪ مواقع با موفقیت AirTag را جعل کنند.
این حمله با فریب دادن شبکه Find My برای شناسایی دستگاه هدف به عنوان یک AirTag گمشده انجام میشود. سپس AirTag جعلی یک سیگنال بلوتوث را به دستگاههای اپل نزدیک پخش میکند و بیسروصدا دادههای موقعیت مکانی را از طریق iCloud به مهاجم منتقل میکند.
محققان قابلیتهای ردیابی دقیق این آسیبپذیری را در مجموعهای از آزمایشها نشان دادند. آنها توانستند حرکات یک کامپیوتر را در فاصله ۳ متری ردیابی کنند، مسیر یک دوچرخه را در یک شهر ردیابی کنند و حتی مسیر پرواز یک شخص را تنها با ردیابی یک کنسول بازی ویدیویی بازسازی کنند.
نگرانکننده این است که این آسیبپذیری میتواند از راه دور و بدون هیچ گونه مداخله فیزیکی یا دسترسی ویژه مورد سوءاستفاده قرار گیرد و خطر نظارت مخفیانه و نقض حریم خصوصی را ایجاد کند.
نکته قابل توجه این است که اپل یک سال پیش از این آسیبپذیری مطلع شد، اما هنوز آن را وصله نکرده است. محققان هشدار میدهند که حتی اگر وصلهای منتشر شود، این خطر همچنان ادامه خواهد داشت زیرا بسیاری از کاربران بهروزرسانی دستگاههای خود را به تعویق میاندازند.
در حالی که منتظر اقدام اپل برای رفع این مشکل هستیم، کاربران باید آگاهی امنیتی خود را افزایش داده و دستگاههای خود را مرتباً بهروزرسانی کنند تا از طعمه شدن آسان برای مجرمان سایبری جلوگیری کنند.
منبع: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










نظر (0)