Voit tehdä tietojenkalastelun AirTagilla ja Apple tietää sen

Löydä kadonnut AirTag NFC: n avulla

Koska huhut alkoivat pari vuotta sitten, että Apple aikoi käynnistää seuraajaMonet meistä ajattelivat, että se olisi lelu, jota voitaisiin käyttää jonkin verran "pimeisiin" tarkoituksiin, kuten henkilön paikantamiseen ilman heidän suostumustaan.

Toistaiseksi Apple on ratkaissut sen varoittamalla, että iOS 15 antaa uhrin iPhonen siltä varalta. En olisi yllättynyt hiuksista, jotka hetken kuluttua voivat olla "vankilassa" AIRTAGja muokkaa sisäistä ohjelmistoa näiden ilmoitusten välttämiseksi. Jos se tapahtuu jonain päivänä, meillä on ongelma. Samaan aikaan he ovat jo keksineet ne voidakseen tehdä "tietojenkalastelua" mainitun paikantimen kanssa ...

Turvallisuustutkija on osoittanut, että voit muokata AirTag -merkintöjä kirjoittamalla ohjelmointikoodin puhelinnumeron kenttään ennen kuin asetat sen Lost -tilaan, jolloin sinut ohjataan sivustolle «Phishing»Jos löydät mainitun AirTagin" haitalliseksi ". Apple on vahvistanut sen.

Tämä tarkoittaa sitä, että kun joku löytää "haitallisesti ohjelmoidun" AirTagin ja skannaa sen, hänet ohjataan hyökkääjän valitsema sivusto, joka voi sisältää väärennetyn iCloud -kirjautumisen haun raportoimiseksi ... Uhrin Apple ID: n ja salasanan saaminen vilpillisesti.

Tapauksessa huolestuttavaa on se, että mainitun turva -aukon löytäjä, Bobby rauch Se havaitsi haavoittuvuuden kesäkuussa, ilmoitti asiasta Applelle ja neuvoi sitä antamaan sille 90 päivää ennen virheen julkistamista. Tämä 90 päivän jakso on yleinen käytäntö suoja-alalla, koska se antaa yritykselle tarpeeksi aikaa korjata se päivittämällä laitteen ohjelmiston.

Näyttää siltä Apple ei ole korjannut sitä, ja 90 päivän kuluttua hän on julkaissut löytönsä. Cupertinolaiset etsivät ratkaisua, mutta toistaiseksi tämä haavoittuvuus on edelleen aktiivinen. Jos löydät kadonneen AirTagin, muista, että sinun ei tarvitse kirjautua sisään Apple ID: lläsi ilmoittaaksesi menetyksestä.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.