Вы можете совершать «фишинг» с помощью AirTag, и Apple это знает.

Найдите потерянный AirTag с помощью NFC

Поскольку пару лет назад пошли слухи, что Apple планирует выпустить трекерМногие из нас думали, что это будет игрушка, которую можно использовать для «темных» целей, например, для определения местонахождения человека без его согласия.

На данный момент Apple решила эту проблему с предупреждениями о том, что iOS 15 выдает проблемы на iPhone жертвы в случае, если это произойдет. Я не удивлюсь, если через какое-то время можно "взломать" волосы до AIRTAG, и измените внутреннее программное обеспечение, чтобы избежать этих уведомлений. Если это однажды произойдет, у нас возникнет проблема. Между тем, они уже изобрели их, чтобы иметь возможность заниматься «фишингом» с указанным локатором….

Исследователь безопасности показал, что вы можете изменить AirTags, введя программный код в поле номера телефона, прежде чем переводить его в режим утери, так что вы будете перенаправлены на веб-сайт «Фишинг»Если вы сочтете указанный AirTag« вредоносным ». Apple это подтвердила.

Это означает, что когда кто-то обнаружит «злонамеренно запрограммированный» AirTag и просканирует его, он будет перенаправлен на сайт, выбранный злоумышленником, который может включать поддельный логин iCloud для сообщения о поиске… Получение мошенническим путем Apple ID и пароля жертвы.

В этом случае вызывает беспокойство то, что первооткрыватель указанной дыры в безопасности, Бобби Раух обнаружил уязвимость в июне, сообщил о ней Apple и посоветовал дать ей 90 дней, прежде чем публично раскрыть уязвимость. Этот 90-дневный период является обычной практикой в ​​области безопасности, поскольку дает компании достаточно времени, чтобы исправить это, обновив программное обеспечение устройства.

Похоже что Apple не исправила это, а через 90 дней опубликовал свое открытие. Жители Купертино ищут решение, но пока эта уязвимость остается активной. Если вы обнаружите потерянный AirTag, имейте в виду, что вам не нужно входить в систему со своим Apple ID, чтобы сообщить о потере.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.