Menurut Android Police , rangkaian penjejakan peranti Find My Apple, yang dianggap sebagai 'kubu' untuk melindungi pengguna daripada kecurian, baru-baru ini didapati mengandungi kelemahan yang serius, membolehkan penggodam menukar mana-mana peranti, termasuk telefon Android, menjadi AirTag palsu dan mengesan lokasinya secara rahsia.
Serious Find My vulnerability menyebabkan kesukaran untuk Apple
FOTO: SCREENSHOT FORBES
Find My dieksploitasi oleh penggodam kerana kelemahan berbahaya
Menurut penyelidikan dari Universiti George Mason di AS, kelemahan ini terletak pada keupayaan untuk memecahkan langkah perlindungan kriptografi Apple, yang membolehkan penciptaan kunci fleksibel yang dipanggil 'nRootTag'. Menggunakan kuasa pengkomputeran sistem GPU gergasi, penggodam boleh memintas pemeriksaan keselamatan biasa dan berjaya memalsukan AirTag sehingga 90% pada setiap masa.
Serangan ini berfungsi dengan menipu rangkaian Cari Saya untuk mengenal pasti peranti sasaran sebagai AirTag yang hilang. AirTag palsu kemudian menyiarkan isyarat Bluetooth ke peranti Apple berdekatan, menghantar data lokasi secara senyap kepada penyerang melalui iCloud.
Para penyelidik menunjukkan keupayaan pengesanan tepat kelemahan dalam satu siri ujian. Mereka dapat menjejaki pergerakan komputer dalam jarak 3 meter, menjejaki semula laluan basikal melalui bandar, dan juga mencipta semula laluan penerbangan seseorang hanya dengan menjejak konsol permainan video.
Apa yang membimbangkan ialah kelemahan ini boleh dieksploitasi dari jauh, tanpa sebarang campur tangan fizikal atau akses khas, membuka risiko pengawasan rahsia dan pencerobohan privasi.
Terutama, Apple telah dimaklumkan tentang kelemahan itu setahun yang lalu, tetapi masih belum menambalnya. Penyelidik memberi amaran bahawa walaupun tampung dikeluarkan, risiko akan berterusan kerana ramai pengguna menangguhkan pengemaskinian peranti mereka.
Sementara menunggu Apple mengambil langkah untuk menangani isu tersebut, pengguna perlu meningkatkan kesedaran keselamatan mereka dan mengemas kini peranti mereka dengan kerap untuk mengelakkan menjadi mangsa mudah penjenayah siber.
Sumber: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Komen (0)