Maaari mong gawin ang "Phishing" sa isang AirTag at alam ito ng Apple

Maghanap ng isang nawalang AirTag kasama ang NFC

Dahil ang mga alingawngaw ay nagsimula ng ilang taon na ang nakakaraan na ang Apple ay nagpaplano upang ilunsad ang isang trackerMarami sa atin ang nag-isip na ito ay isang laruan na maaaring magamit para sa medyo "madilim" na layunin, tulad ng paghahanap ng isang tao nang walang pahintulot nila.

Sa ngayon, nalutas ito ng Apple, kasama ang mga babala na naglalabas ang iOS 15 sa iPhone ng biktima kung sakaling mangyari iyon. Hindi ako magtataka sa isang buhok na sa ilang sandali ay maaaring "jailbroken" sa a Airtag, at baguhin ang iyong panloob na software upang maiwasan ang mga abisong ito. Kung mangyari iyon isang araw, magkakaroon tayo ng problema. Samantala, naimbento na nila ang mga ito upang magawa ang «Phishing» sa nasabing tagahanap ....

Ipinakita ng isang mananaliksik sa seguridad na maaari mong baguhin ang isang AirTags sa pamamagitan ng pagpasok ng isang code ng programa sa patlang ng numero ng telepono bago ilagay ito sa Nawala na mode, sa gayon ay madala ka sa isang website ng «Phishing»Kung nahanap mo ang sinabi na AirTag« nakakahamak ». Kinumpirma ito ng Apple.

Nangangahulugan iyon na kapag may nahahanap na "nakakahamak na naka-program na" AirTag at ini-scan ito, ire-redirect sila isang website na pinili ng umaatake, na maaaring magsama ng isang pekeng pag-login sa iCloud upang iulat ang paghahanap ... Maling pagkuha ng Apple ID at password ng biktima.

Ang nag-aalala na bagay tungkol sa kaso ay ang natuklasan ang nasabing butas sa seguridad, Bobby rauch Natuklasan nito ang kahinaan noong Hunyo, ipinaalam sa Apple, at pinayuhan itong bigyan ito ng 90 araw bago isiwalat sa publiko ang kamalian. Ang 90-araw na panahong ito ay isang pangkaraniwang kasanayan sa larangan ng seguridad, dahil nagbibigay ito sa isang kumpanya ng sapat na oras upang ayusin ito sa pamamagitan ng pag-update ng software ng aparato.

Parang yun Hindi ito naayos ng Apple, at pagkatapos ng 90 araw, nai-publish na niya ang kanyang natuklasan. Ang mga sa Cupertino ay naghahanap ng isang solusyon, ngunit sa ngayon, ang kahinaan na ito ay mananatiling aktibo. Kung nakakita ka ng isang nawalang AirTag, tandaan na hindi mo kailangang mag-sign in gamit ang iyong Apple ID upang iulat ang pagkawala.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.