Jak podaje Android Police , sieć śledzenia urządzeń Apple Find My, uważana za „twierdzę” chroniącą użytkowników przed kradzieżą, niedawno odkryła poważną lukę w zabezpieczeniach, umożliwiającą hakerom przekształcenie dowolnego urządzenia, w tym telefonów z systemem Android, w fałszywy AirTag i dyskretne śledzenie jego lokalizacji.
Poważna luka w zabezpieczeniach usługi „Znajdź mnie” powoduje trudności dla Apple
ZDJĘCIE: ZRZUT EKRANU FORBESA
Aplikacja Find My jest wykorzystywana przez hakerów ze względu na niebezpieczne luki w zabezpieczeniach
Według badań Uniwersytetu George'a Masona w USA, luka ta polega na możliwości złamania zabezpieczeń kryptograficznych Apple, umożliwiając utworzenie elastycznego klucza o nazwie „nRootTag”. Wykorzystując moc obliczeniową potężnego systemu GPU, hakerzy mogą ominąć standardowe zabezpieczenia i skutecznie sfałszować AirTag nawet w 90% przypadków.
Atak polega na oszukaniu sieci Find My, która identyfikuje urządzenie docelowe jako zgubiony AirTag. Fałszywy AirTag wysyła następnie sygnał Bluetooth do pobliskich urządzeń Apple, dyskretnie przesyłając dane o lokalizacji atakującemu za pośrednictwem iCloud.
Naukowcy zademonstrowali precyzyjne możliwości śledzenia ruchu dzięki tej luce w serii testów. Udało im się śledzić ruchy komputera z dokładnością do 3 metrów, odtworzyć trasę roweru w mieście, a nawet odtworzyć tor lotu człowieka, śledząc jedynie konsolę do gier wideo.
Niepokojące jest to, że tę lukę można wykorzystać zdalnie, bez jakiejkolwiek fizycznej interwencji lub specjalnego dostępu, co otwiera ryzyko ukrytego nadzoru i naruszenia prywatności.
Warto zauważyć, że Apple zostało powiadomione o luce w zabezpieczeniach rok temu, ale do tej pory jej nie załatało. Badacze ostrzegają, że nawet jeśli łatka zostanie wydana, ryzyko będzie się utrzymywało, ponieważ wielu użytkowników zwleka z aktualizacją swoich urządzeń.
Podczas oczekiwania na działanie firmy Apple w celu rozwiązania tego problemu użytkownicy powinni zwiększać swoją świadomość bezpieczeństwa i regularnie aktualizować swoje urządzenia, aby nie paść ofiarą cyberprzestępców.
Źródło: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Komentarz (0)