ஒரு பாதுகாப்பு தொழில்நுட்ப வல்லுநர் ஏர்டேக்கை ஹேக் செய்ய நிர்வகிக்கிறார்

ஏர்டேக் ஹேக் செய்யப்பட்டது

தொடங்குவதற்கான திட்டத்தின் பின்னால் ஆப்பிள் உள்ளது என்பதை நான் அறிந்ததிலிருந்து ஏர்டேக், மூன்றாம் தரப்பினரை "உளவு பார்க்க" எளிதானது என்பதால் இது ஓரளவு "ஆபத்தான" சாதனமாக இருக்கும் என்று நினைத்தேன். ஒருவேளை அதனால்தான் ஆப்பிள் அதை விற்பனைக்கு வைக்க இவ்வளவு நேரம் எடுத்துள்ளது, மென்பொருள் மூலம் அதைத் தவிர்க்க ஒரு வழியைத் தேடுகிறது.

ஆப்பிள் மாற்ற வேண்டியிருந்தது iOS, உங்கள் காரில் அல்லது உங்கள் பையில் மறைத்து வைக்கப்பட்டுள்ள "வெளிநாட்டு" ஏர்டேக்கை அவர்கள் வைத்திருந்தால் ஐபோன் உங்களை எச்சரிக்கும். ஆனால் அத்தகைய எச்சரிக்கையைத் தவிர்ப்பதற்காக அவர்கள் டிராக்கரை ஹேக் செய்ய முடிந்தால், அவர்கள் ஆப்பிள் கீச்சைனை ஒரு சக்திவாய்ந்த உளவாளியாக மாற்ற முடியும் லொக்கேட்டர் மக்களின். இது வெளியாகி பத்து நாட்கள் மட்டுமே ஆகின்றன, அது ஏற்கனவே ஹேக் செய்யப்பட்டுள்ளது. மோசமான வணிகம், பின்னர்.

ஆப்பிள் புதிய ஐபோன் மாடலை அறிமுகப்படுத்தும்போது, ​​வீடியோக்களைப் பார்த்தவுடன் YouTube எல்லா வகையான "மலம்" செய்யும் பயனர்களின், இந்த ஆண்டின் புதிய மாடலான "வைத்திருப்பதை" காண, ஒரு ஐபோன் செலவழிக்கும் ஆயிரத்திற்கு பதிலாக 35 யூரோ செலவாகும் புதிய சாதனத்திலிருந்து வேறு எதையும் எதிர்பார்க்க முடியாது.

நீங்கள் யூடியூப்பில் தேடினால் ஏற்கனவே பார்க்கலாம் AirTags பிரித்தெடுக்கப்பட்ட, கிரெடிட் கார்டு போல மாற்றியமைக்கப்பட்ட, உறைந்த, கடின வேகவைத்த முட்டையைப் போல வேகவைத்த, ஜி.பி.எஸ் போன்றவற்றைப் பின்பற்ற தபால் மூலம் அனுப்பப்பட்டது, முதலியன ... ஆனால் ஒரு வீடியோவைக் கண்டுபிடித்துள்ளோம், இது இனி வேடிக்கையானது அல்ல, மாறாக «குழப்பமான".

ஜெயில்பிரோகன் ஏர்டேக்

https://twitter.com/ghidraninja/status/1391165711448518658

ஜெர்மன் பாதுகாப்பு புலனாய்வாளர் அடுக்கு நொறுக்குதல் ஒரு வீடியோவை வெளியிட்டுள்ளது ட்விட்டர் ஏர்டேக் மைக்ரோகண்ட்ரோலரை எவ்வாறு ஹேக் செய்ய முடியும் மற்றும் சாதனத்தின் உள் கண்காணிப்பு மென்பொருளின் கூறுகளை மாற்றியமைக்க முடிந்தது என்பதை இது காட்டுகிறது.

அவர் ஒரு செய்ய முடிந்தது என்று நாம் கூறலாம் கண்டுவருகின்றனர் ஏர்டேக்கில் மற்றும் அதன் உள் மென்பொருளை மாற்றவும், இதனால் சாதனத்தின் நடத்தையை மாற்றவும். எடுத்துக்காட்டாக, பாதுகாப்பு ஆராய்ச்சியாளரால் அவரை மாற்ற முடிந்தது NFC URL. வீடியோவில், அசல் ஏர்டேக்கின் நடத்தை மற்றும் உங்களுடையது ஏற்கனவே சிறைச்சாலையில் இருப்பதைக் காணலாம்.

ஆப்பிள் கவனத்தில் கொள்கிறது மற்றும் அணுகலை "கேடயம்" செய்ய முடியும் என்று நம்புகிறோம் தளநிரல் சாதனத்தின். இல்லையெனில், ஒரு சிறைச்சாலை உடைந்த ஏர்டேக் மூன்றாம் தரப்பினரின் தனியுரிமைக்கு ஓரளவு "ஆபத்தான" சாதனமாக மாறக்கூடும், அவர்கள் அனுமதியின்றி அவர்களின் நிலைப்பாட்டைக் கட்டுப்படுத்துவதன் பலியாகலாம்.


ஒரு டொமைனை வாங்கவும்
நீங்கள் இதில் ஆர்வமாக உள்ளீர்கள்:
உங்கள் இணையதளத்தை வெற்றிகரமாக தொடங்குவதற்கான ரகசியங்கள்

உங்கள் கருத்தை தெரிவிக்கவும்

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்பட்ட முடியாது. தேவையான புலங்கள் குறிக்கப்பட்டிருக்கும் *

*

*

  1. தரவுக்கு பொறுப்பு: மிகுவல் ஏஞ்சல் கேடன்
  2. தரவின் நோக்கம்: கட்டுப்பாட்டு ஸ்பேம், கருத்து மேலாண்மை.
  3. சட்டபூர்வமாக்கல்: உங்கள் ஒப்புதல்
  4. தரவின் தொடர்பு: சட்டபூர்வமான கடமையால் தவிர மூன்றாம் தரப்பினருக்கு தரவு தெரிவிக்கப்படாது.
  5. தரவு சேமிப்பு: ஆக்சென்டஸ் நெட்வொர்க்குகள் (EU) வழங்கிய தரவுத்தளம்
  6. உரிமைகள்: எந்த நேரத்திலும் உங்கள் தகவல்களை நீங்கள் கட்டுப்படுத்தலாம், மீட்டெடுக்கலாம் மற்றும் நீக்கலாம்.