Android Police'e göre, kullanıcıları hırsızlıktan korumak için bir 'kale' olarak kabul edilen Apple'ın Find My cihaz izleme ağının, son zamanlarda bilgisayar korsanlarının Android telefonlar da dahil olmak üzere herhangi bir cihazı sahte bir AirTag'e dönüştürüp gizlice konumunu izlemesine olanak tanıyan ciddi bir güvenlik açığı içerdiği keşfedildi.
Find My'deki ciddi güvenlik açığı Apple'da zorluklara neden oluyor
FOTOĞRAF: FORBES EKRAN GÖRÜNTÜSÜ
Find My, tehlikeli güvenlik açıkları nedeniyle bilgisayar korsanları tarafından istismar ediliyor
ABD'deki George Mason Üniversitesi'nin araştırmasına göre, bu güvenlik açığı, Apple'ın kriptografik koruma önlemlerini kırarak 'nRootTag' adı verilen esnek bir anahtarın oluşturulmasına olanak tanıyor. Devasa bir GPU sisteminin işlem gücünü kullanan bilgisayar korsanları, normal güvenlik kontrollerini atlatıp AirTag'i %90'a varan oranda başarıyla taklit edebiliyor.
Saldırı, Find My ağını kandırarak hedef cihazı kayıp bir AirTag olarak tanımlıyor. Sahte AirTag daha sonra yakındaki Apple cihazlarına bir Bluetooth sinyali gönderiyor ve konum verilerini iCloud aracılığıyla saldırgana sessizce iletiyor.
Araştırmacılar, bir dizi testte bu güvenlik açığının hassas izleme yeteneklerini gösterdiler. Bir bilgisayarın hareketlerini 3 metreye kadar takip edebildiler, bir bisikletin şehir içindeki rotasını yeniden çizebildiler ve hatta bir video oyun konsolunu izleyerek bir kişinin uçuş rotasını yeniden oluşturabildiler.
Endişe verici olan, bu güvenlik açığının herhangi bir fiziksel müdahale veya özel erişim olmaksızın uzaktan istismar edilebilmesi ve gizli gözetleme ve mahremiyet ihlali riskini ortaya çıkarmasıdır.
Apple'ın bu güvenlik açığından bir yıl önce haberdar edilmesi dikkat çekici, ancak henüz bir yama yayınlamadı. Araştırmacılar, bir yama yayınlansa bile, birçok kullanıcının cihazlarını güncellemeyi geciktirmesi nedeniyle riskin devam edeceği konusunda uyarıyor.
Apple'ın sorunu çözmek için bir adım atmasını beklerken, kullanıcıların siber suçlular için kolay av olmamak adına güvenlik farkındalıklarını artırmaları ve cihazlarını düzenli olarak güncellemeleri gerekiyor.
[reklam_2]
Kaynak: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Yorum (0)