„Phishing“ môžete vykonávať s AirTag a Apple to vie

Nájdite stratený AirTag pomocou NFC

Pretože sa pred niekoľkými rokmi začali klebety o tom, že Apple plánoval spustiť a trackerMnohí z nás si mysleli, že to bude hračka, ktorá by sa dala použiť na akési „temné“ účely, napríklad na nájdenie osoby bez jej súhlasu.

Spoločnosť Apple to zatiaľ vyriešila varovaním, že v prípade, že sa to stane, v systéme iPhone obete dochádza k problémom so systémom iOS 15. Neprekvapil by ma ani vlas, ktorý za chvíľu môže byť „jailbroken“ na a AIRTAG, a upravte svoj interný softvér, aby ste sa vyhli týmto oznámeniam. Ak sa to jedného dňa stane, budeme mať problém. Medzitým ich už vynašli, aby mohli s uvedeným lokátorom vykonávať „phishing“ ...

Výskumník bezpečnosti ukázal, že AirTagy môžete upravovať zadaním programovacieho kódu do poľa telefónneho čísla predtým, ako ho vložíte do strateného režimu, aby ste boli presmerovaní na «phishing»Ak sa vám zdá AirTag„ škodlivý “. Apple to potvrdil.

To znamená, že keď niekto zistí, že „zlomyseľne naprogramovaný“ AirTag a naskenuje ho, bude presmerovaný na webová stránka, ktorú si vybral útočník, ktoré môže zahŕňať falošné prihlásenie do iCloudu na nahlásenie vyhľadávania ... Podvodne získať Apple ID a heslo obete.

Znepokojujúce na prípade je, že objaviteľ uvedenej bezpečnostnej diery, Bobby rauch v júni odhalil zraniteľnosť, oznámil to spoločnosti Apple a odporučil jej, aby jej to poskytla 90 dní pred verejným odhalením chyby. Toto 90-dňové obdobie je v oblasti zabezpečenia bežnou praxou, pretože poskytuje spoločnosti dostatok času na jej opravu aktualizáciou softvéru zariadenia.

Zdá sa, že Apple to neopravil, a po 90 dňoch zverejnil svoj objav. Tí z Cupertina hľadajú riešenie, ale zatiaľ je táto zraniteľnosť aktívna. Ak nájdete stratený štítok AirTag, majte na pamäti, že na nahlásenie straty nie je potrebné prihlásiť sa pomocou svojho Apple ID.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.