Jūs varat veikt pikšķerēšanu ar AirTag, un Apple to zina

Atrodiet pazaudētu AirTag ar NFC

Tā kā pirms pāris gadiem sākās baumas, ka Apple plāno laist klajā a izsekotājsDaudzi no mums domāja, ka tā būtu rotaļlieta, ko varētu izmantot nedaudz “tumšiem” mērķiem, piemēram, personas atrašanai bez viņu piekrišanas.

Pagaidām Apple to ir atrisinājis ar brīdinājumiem, ka iOS 15, ja tas notiek, rodas cietušā iPhone. Mani nepārsteigtu mati, kas pēc kāda laika var tikt "iesprostoti" līdz a Airtagun modificējiet savu iekšējo programmatūru, lai izvairītos no šādiem paziņojumiem. Ja tas notiks kādu dienu, mums būs problēma. Tikmēr viņi tos jau ir izgudrojuši, lai ar minēto lokatoru varētu veikt pikšķerēšanu ...

Drošības pētnieks ir parādījis, ka jūs varat mainīt AirTags, ievadot programmēšanas kodu tālruņa numura laukā pirms tā ievietošanas zaudētajā režīmā, lai jūs tiktu novirzīts uz vietni «Pikšķerēšana»Ja jums šķiet, ka AirTag ir« ļaunprātīgs ». Apple to ir apstiprinājis.

Tas nozīmē, ka tad, kad kāds atklāj, ka AirTag ir ļaunprātīgi ieprogrammēts, un to skenē, viņš tiks novirzīts uz uzbrucēja izvēlēta vietne, kas varētu ietvert viltotu iCloud pieteikumvārdu, lai ziņotu par meklēšanu ... Krāpnieciski iegūstot upura Apple ID un paroli.

Satraucošākais šajā lietā ir tas, ka minētā drošības cauruma atklājējs, Bobijs Rauks Tā atklāja ievainojamību jūnijā, informēja Apple un ieteica tai piešķirt 90 dienas, pirms publiski atklāt šo trūkumu. Šis 90 dienu periods ir ierasta prakse drošības jomā, jo tas dod uzņēmumam pietiekami daudz laika, lai to labotu, atjauninot ierīces programmatūru.

Liekas, ka Apple to nav labojis, un pēc 90 dienām viņš ir publicējis savu atklājumu. Cupertino pārstāvji meklē risinājumu, taču pagaidām šī ievainojamība joprojām ir aktīva. Ja atrodat pazaudētu AirTag, ņemiet vērā, ka, lai ziņotu par zaudējumu, jums nav jāpierakstās ar savu Apple ID.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.