Volgens Android Police is er onlangs een ernstige kwetsbaarheid ontdekt in het Find My Device-trackingnetwerk van Apple, dat wordt gezien als een 'fort' om gebruikers te beschermen tegen diefstal. Hierdoor kunnen hackers elk apparaat, waaronder Android-telefoons, veranderen in een neppe AirTag en in het geheim de locatie ervan volgen.
Ernstige kwetsbaarheid van Find My veroorzaakt problemen voor Apple
FOTO: FORBES SCREENSHOT
Find My wordt door hackers uitgebuit vanwege gevaarlijke kwetsbaarheden
Volgens onderzoek van de George Mason University in de VS ligt deze kwetsbaarheid in de mogelijkheid om Apples cryptografische beveiligingsmaatregelen te omzeilen, waardoor een flexibele sleutel genaamd 'nRootTag' kan worden aangemaakt. Met behulp van de rekenkracht van een gigantisch GPU-systeem kunnen hackers normale beveiligingscontroles omzeilen en AirTag in 90% van de gevallen succesvol vervalsen.
De aanval werkt door het Zoek Mijn-netwerk te misleiden om het doelapparaat te identificeren als een verloren AirTag. De nep-AirTag zendt vervolgens een Bluetooth-signaal uit naar Apple-apparaten in de buurt en verstuurt in stilte locatiegegevens via iCloud naar de aanvaller.
De onderzoekers demonstreerden de nauwkeurige trackingmogelijkheden van de kwetsbaarheid in een reeks tests. Ze konden de bewegingen van een computer tot op 3 meter nauwkeurig volgen, de route van een fiets door een stad traceren en zelfs de vluchtroute van een persoon reconstrueren door simpelweg een gameconsole te volgen.
Zorgelijk is dat deze kwetsbaarheid op afstand kan worden misbruikt, zonder enige fysieke tussenkomst of speciale toegang. Hierdoor ontstaat het risico op heimelijke surveillance en schending van de privacy.
Opvallend is dat Apple een jaar geleden al op de hoogte werd gebracht van de kwetsbaarheid, maar deze nog steeds niet heeft gepatcht. Onderzoekers waarschuwen dat zelfs als er een patch uitkomt, het risico zal blijven bestaan, omdat veel gebruikers het updaten van hun apparaten uitstellen.
Terwijl ze wachten tot Apple actie onderneemt om het probleem aan te pakken, moeten gebruikers hun beveiligingsbewustzijn vergroten en hun apparaten regelmatig updaten om te voorkomen dat ze een gemakkelijke prooi worden voor cybercriminelen.
Bron: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Reactie (0)