Selon Android Police , le réseau de localisation d'appareils « Localiser mon appareil » d'Apple, considéré comme une « forteresse » pour protéger les utilisateurs contre le vol, présente une grave vulnérabilité permettant aux pirates de transformer n'importe quel appareil, y compris les téléphones Android, en un faux AirTag et de suivre secrètement sa localisation.
Une grave faille de sécurité dans la fonction « Localiser » pose des problèmes à Apple.
PHOTO : CAPTURE D'ÉCRAN FORBES
La fonctionnalité « Localiser » est exploitée par les pirates informatiques en raison de vulnérabilités dangereuses.
D'après une étude de l'université George Mason aux États-Unis, cette vulnérabilité réside dans la possibilité de contourner les mesures de protection cryptographiques d'Apple, permettant ainsi la création d'une clé flexible appelée « nRootTag ». Grâce à la puissance de calcul d'un système GPU de grande envergure, des pirates peuvent neutraliser les contrôles de sécurité habituels et falsifier les AirTags avec succès dans près de 90 % des cas.
L'attaque consiste à tromper le réseau Localiser en lui faisant identifier l'appareil cible comme un AirTag perdu. Le faux AirTag émet alors un signal Bluetooth vers les appareils Apple à proximité, transmettant discrètement des données de géolocalisation à l'attaquant via iCloud.
Les chercheurs ont démontré la précision du suivi permis par cette vulnérabilité lors d'une série de tests. Ils ont pu suivre les mouvements d'un ordinateur à moins de 3 mètres, retracer le parcours d'un vélo en ville et même reconstituer la trajectoire de vol d'une personne en suivant simplement une console de jeux vidéo.
Ce qui est inquiétant, c'est que cette vulnérabilité peut être exploitée à distance, sans intervention physique ni accès spécial, ce qui ouvre la voie à une surveillance clandestine et à une atteinte à la vie privée.
Il est à noter qu'Apple a été informée de cette vulnérabilité il y a un an, mais ne l'a toujours pas corrigée. Les chercheurs préviennent que même si un correctif est publié, le risque persistera car de nombreux utilisateurs tardent à mettre à jour leurs appareils.
En attendant qu'Apple prenne des mesures pour régler le problème, les utilisateurs doivent renforcer leur vigilance en matière de sécurité et mettre à jour régulièrement leurs appareils afin d'éviter de devenir des proies faciles pour les cybercriminels.
Source : https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Comment (0)