Conform Android Police , rețeaua de urmărire a dispozitivelor Find My de la Apple, considerată o „fortăreață” pentru protejarea utilizatorilor de furt, a fost recent descoperită ca având o vulnerabilitate gravă, permițând hackerilor să transforme orice dispozitiv, inclusiv telefoanele Android, într-un AirTag fals și să îi urmărească în secret locația.
Vulnerabilitatea gravă Find My cauzează dificultăți pentru Apple
FOTO: CAPTURĂ DE ECRAN FORBES
Funcția Find My este exploatată de hackeri din cauza unor vulnerabilități periculoase
Conform unui studiu realizat de Universitatea George Mason din SUA, această vulnerabilitate constă în capacitatea de a încălca măsurile de protecție criptografică ale Apple, permițând crearea unei chei flexibile numite „nRootTag”. Folosind puterea de calcul a unui sistem GPU gigantic, hackerii pot ocoli verificările normale de securitate și pot falsifica cu succes AirTag în până la 90% din cazuri.
Atacul funcționează prin păcălirea rețelei Find My să identifice dispozitivul țintă ca fiind un AirTag pierdut. AirTag-ul fals transmite apoi un semnal Bluetooth către dispozitivele Apple din apropiere, transmițând în mod silențios datele de locație către atacator prin iCloud.
Cercetătorii au demonstrat capacitățile precise de urmărire ale vulnerabilității într-o serie de teste. Au reușit să urmărească mișcările unui computer pe o rază de 3 metri, să retrase traseul unei biciclete printr-un oraș și chiar să recreeze traiectoria de zbor a unei persoane doar prin urmărirea unei console de jocuri video.
Ceea ce este îngrijorător este faptul că această vulnerabilitate poate fi exploatată de la distanță, fără nicio intervenție fizică sau acces special, deschizând riscul supravegherii clandestine și al încălcării vieții private.
În special, Apple a fost notificată despre vulnerabilitate acum un an, dar nu a aplicat încă un patch. Cercetătorii avertizează că, chiar dacă va fi lansat un patch, riscul va persista, deoarece mulți utilizatori amână actualizarea dispozitivelor lor.
În așteptarea unei măsuri de la Apple pentru a rezolva problema, utilizatorii trebuie să își sporească gradul de conștientizare în materie de securitate și să își actualizeze dispozitivele în mod regulat pentru a evita să devină pradă ușoară pentru infractorii cibernetici.
Sursă: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Comentariu (0)