Bir AirTag ile "Phishing" yapabilirsiniz ve Apple bunu bilir

NFC ile kayıp bir AirTag'i bulun

Birkaç yıl önce Apple'ın bir takipçiBirçoğumuz, bir kişinin rızası olmadan yerini bulmak gibi biraz "karanlık" amaçlar için kullanılabilecek bir oyuncak olacağını düşündük.

Apple, iOS 15'in böyle bir durumda kurbanın iPhone'unda verdiği uyarılarla şimdilik sorunu çözdü. Bir süre sonra "hapis cezasına çarptırılabilecek" bir saça şaşırmam. AIRTAGve bu bildirimlerden kaçınmak için dahili yazılımınızı değiştirin. Eğer bir gün bu olursa, bir sorunumuz olacak. Bu arada, söz konusu bulucu ile “Phishing” yapabilmek için onları zaten icat ettiler….

Bir güvenlik araştırmacısı, Kayıp moduna geçmeden önce telefon numarası alanına bir programlama kodu girerek AirTag'leri değiştirebileceğinizi, böylece « web sitesine yönlendirileceğinizi göstermiştir.Phishing»Söz konusu AirTag« kötü niyetli bulursanız. Apple bunu onayladı.

Bu, birisi "kötü amaçlı programlanmış" AirTag'i bulup taradığında, saldırgan tarafından seçilen bir web sitesi, aramayı bildirmek için sahte bir iCloud girişi içerebilir… Kurbanın Apple kimliğini ve şifresini sahtekarlıkla elde etmek.

Davayla ilgili endişe verici olan şey, söz konusu güvenlik açığını keşfeden kişinin, Bobby şehvetli Haziran ayında güvenlik açığını keşfetti, Apple'a bildirdi ve kusuru kamuya açıklamadan 90 gün önce vermesini tavsiye etti. Bu 90 günlük süre, bir şirkete cihazın yazılımını güncelleyerek sorunu düzeltmesi için yeterli zaman verdiği için güvenlik alanında yaygın bir uygulamadır.

Öyle görünüyor Apple düzeltmedive 90 gün sonra keşfini yayınladı. Cupertino'lular bir çözüm arıyor, ancak şimdilik bu güvenlik açığı aktif durumda. Kayıp bir AirTag bulursanız, kaybı bildirmek için Apple Kimliğinizle giriş yapmanız gerekmediğini unutmayın.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.