Az Android Police szerint az Apple Find My eszközkövető hálózata, amelyet a felhasználók lopás elleni védelmének „erődjének” tekintenek, nemrégiben komoly sebezhetőséget tartalmaz, amely lehetővé teszi a hackerek számára, hogy bármilyen eszközt, beleértve az Android telefonokat is, hamis AirTag-gé alakítsanak, és titokban nyomon kövessék annak helyét.
Súlyos Find My sebezhetőség nehézségeket okoz az Apple-nek
FOTÓ: FORBES KÉPERNYŐKÉP
A Find My szolgáltatást hackerek használják ki veszélyes sebezhetőségek miatt.
Az egyesült államokbeli George Mason Egyetem kutatása szerint ez a sebezhetőség abban rejlik, hogy feltörheti az Apple kriptográfiai védelmi intézkedéseit, lehetővé téve egy rugalmas kulcs, az „nRootTag” létrehozását. Egy óriási GPU-rendszer számítási teljesítményét kihasználva a hackerek megkerülhetik a szokásos biztonsági ellenőrzéseket, és az esetek 90%-ában sikeresen hamisíthatják az AirTag-et.
A támadás úgy működik, hogy a Find My hálózatot ráveszi az elveszett AirTagként azonosítani a céleszközt. A hamis AirTag ezután Bluetooth-jelet küld a közeli Apple-eszközöknek, és csendben elküldi a helyadatokat a támadónak az iCloudon keresztül.
A kutatók tesztek sorozatával demonstrálták a sebezhetőség pontos követési képességeit. Képesek voltak 3 méteres pontossággal követni egy számítógép mozgását, visszakövetni egy kerékpár útvonalát egy városon keresztül, sőt, egy személy repülési útvonalát is újraalkotni pusztán egy videojáték-konzol követésével.
Az aggasztó, hogy ez a sebezhetőség távolról, fizikai beavatkozás vagy speciális hozzáférés nélkül is kihasználható, ami növeli a titkos megfigyelés és a magánélet megsértésének kockázatát.
Figyelemre méltó, hogy az Apple-t egy évvel ezelőtt értesítették a sebezhetőségről, de még mindig nem javította ki. A kutatók arra figyelmeztetnek, hogy még ha ki is adnak egy javítást, a kockázat továbbra is fennáll, mivel sok felhasználó késlelteti eszközei frissítését.
Amíg az Apple-re várnak, hogy megoldást találjon a problémára, a felhasználóknak növelniük kell biztonsági tudatosságukat, és rendszeresen frissíteniük kell eszközeiket, hogy elkerüljék a kiberbűnözők könnyű prédájává válást.
[hirdetés_2]
Forrás: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Hozzászólás (0)