Anda dapat melakukan "Phishing" dengan AirTag dan Apple mengetahuinya

Temukan AirTag yang hilang dengan NFC

Sejak rumor dimulai beberapa tahun yang lalu bahwa Apple berencana untuk meluncurkan pelacakBanyak dari kita mengira itu akan menjadi mainan yang dapat digunakan untuk tujuan yang agak "gelap", seperti menemukan seseorang tanpa persetujuan mereka.

Untuk saat ini, Apple telah menyelesaikannya, dengan peringatan bahwa iOS 15 akan bermasalah pada iPhone korban jika itu terjadi. Saya tidak akan terkejut dengan rambut yang dalam beberapa saat dapat "di-jailbreak" menjadi tanda air, dan ubah perangkat lunak internal Anda untuk menghindari pemberitahuan ini. Jika itu terjadi suatu hari, kita akan mendapat masalah. Sementara itu, mereka telah menemukan mereka untuk dapat melakukan «Phishing» dengan pencari lokasi tersebut….

Seorang peneliti keamanan telah menunjukkan bahwa Anda dapat memodifikasi AirTags dengan memasukkan kode pemrograman di bidang nomor telepon sebelum memasukkannya ke mode Hilang, sehingga Anda diarahkan ke situs web «phishing»Jika Anda menemukan AirTag tersebut« berbahaya ». Apple telah mengkonfirmasinya.

Itu berarti ketika seseorang menemukan AirTag yang "diprogram secara jahat" dan memindainya, mereka akan diarahkan ke situs web yang dipilih oleh penyerang, yang dapat mencakup login iCloud palsu untuk melaporkan pencarian… Menipu ID Apple dan kata sandi korban.

Yang mengkhawatirkan dari kasus ini adalah penemu lubang keamanan tersebut, Bobby rauch Itu menemukan kerentanan pada bulan Juni, memberi tahu Apple, dan menyarankannya untuk memberikannya 90 hari sebelum secara terbuka mengungkapkan kelemahannya. Periode 90 hari ini adalah praktik umum di bidang keamanan, karena memberikan waktu yang cukup bagi perusahaan untuk memperbaikinya dengan memperbarui perangkat lunak perangkat.

Sepertinya begitu Apple belum memperbaikinya, dan setelah 90 hari, ia telah mempublikasikan penemuannya. Orang-orang dari Cupertino sedang mencari solusi, tetapi untuk saat ini, kerentanan ini tetap aktif. Jika Anda menemukan AirTag yang hilang, ingatlah bahwa Anda tidak perlu masuk dengan ID Apple untuk melaporkan kehilangan tersebut.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.