Pomocí AirTag můžete provádět „phishing“ a Apple to ví

Najděte ztracený AirTag pomocí NFC

Vzhledem k tomu, že před několika lety začaly zvěsti, že Apple plánoval spustit a trackerMnozí z nás si mysleli, že to bude hračka, kterou lze použít k poněkud „temným“ účelům, jako je například vyhledání osoby bez jejího souhlasu.

Prozatím to Apple vyřešil s varováním, že iOS 15 má v případě oběti na iPhonu problémy. Nepřekvapil by mě vlas, který za chvíli může být „jailbroken“ na a Air Tag, a upravte svůj interní software, abyste se vyhnuli těmto upozorněním. Pokud se to jednoho dne stane, budeme mít problém. Mezitím je již vynalezli, aby mohli s uvedeným lokátorem provádět „phishing“….

Bezpečnostní výzkumník ukázal, že AirTags můžete upravit zadáním programovacího kódu do pole telefonního čísla před jeho přepnutím do ztraceného režimu, takže budete přesměrováni na webovou stránku «Phishing»Pokud vám AirTag připadá„ škodlivý “. Apple to potvrdil.

To znamená, že když někdo zjistí, že „zlomyslně naprogramovaný“ AirTag a naskenuje ho, bude přesměrován na web vybraný útočníkem, což by mohlo zahrnovat falešné přihlášení do iCloudu k nahlášení hledání ... Podvodné získání Apple ID a hesla oběti.

Znepokojující na případu je, že objevitel uvedené bezpečnostní díry, Bobby rauch Zjistilo to zranitelnost v červnu, informovalo Apple a doporučilo mu to dát 90 dní před veřejným odhalením chyby. Toto 90denní období je v oblasti zabezpečení běžnou praxí, protože poskytuje společnosti dostatek času na opravu aktualizací softwaru zařízení.

Zdá se, že Apple to neopravil, a po 90 dnech zveřejnil svůj objev. Ti z Cupertina hledají řešení, ale prozatím tato zranitelnost zůstává aktivní. Pokud najdete ztracenou značku AirTag, mějte na paměti, že se ke ztrátě nemusíte hlásit pomocí svého Apple ID.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.