Du kannst "Phishing" mit einem AirTag machen und Apple weiß es

Finden Sie einen verlorenen AirTag mit NFC

Da vor einigen Jahren Gerüchte aufkamen, dass Apple plante, ein VerfolgerViele von uns dachten, es wäre ein Spielzeug, das für etwas "dunkle" Zwecke verwendet werden könnte, wie zum Beispiel das Auffinden einer Person ohne deren Zustimmung.

Apple hat es vorerst mit den Warnungen gelöst, dass iOS 15 auf dem iPhone des Opfers ausfällt, falls dies passiert. Ich wäre nicht überrascht von einem Haar, das in einer Weile zu einem "jailbroken" werden kann Air-Tag, und ändern Sie Ihre interne Software, um diese Hinweise zu vermeiden. Wenn das eines Tages passiert, werden wir ein Problem haben. Inzwischen haben sie sie bereits erfunden, um mit besagtem Locator «Phishing» betreiben zu können….

Ein Sicherheitsforscher hat gezeigt, dass Sie AirTags ändern können, indem Sie einen Programmiercode in das Feld der Telefonnummer eingeben, bevor Sie ihn in den Lost-Modus versetzen, sodass Sie auf eine Website von «Phishing»Wenn Sie besagten AirTag als «bösartig» empfinden. Apple hat es bestätigt.

Das heißt, wenn jemand diesen "bösartig programmierten" AirTag findet und scannt, wird er weitergeleitet zu eine vom Angreifer gewählte Website, die eine gefälschte iCloud-Anmeldung enthalten könnte, um die Suche zu melden ... Betrügerischer Erhalt der Apple-ID und des Passworts des Opfers.

Das Besorgniserregende an dem Fall ist, dass der Entdecker dieser Sicherheitslücke, Bobby rauch entdeckte die Sicherheitslücke im Juni, meldete sie Apple und riet ihr, sie 90 Tage vor der öffentlichen Offenlegung des Fehlers zu warten. Diese 90-Tage-Frist ist im Sicherheitsbereich gängige Praxis, da sie einem Unternehmen genügend Zeit gibt, um das Problem durch Aktualisierung der Gerätesoftware zu beheben.

Es scheint so Apple hat es nicht behoben, und nach 90 Tagen hat er seine Entdeckung veröffentlicht. Die Leute aus Cupertino suchen nach einer Lösung, aber vorerst bleibt diese Schwachstelle aktiv. Wenn Sie einen verlorenen AirTag finden, denken Sie daran, dass Sie sich nicht mit Ihrer Apple-ID anmelden müssen, um den Verlust zu melden.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.