Applei funktsioonil kadunud esemete otsimiseks, Leia minu võrk, on tõsine haavatavus.

Turvateadlane Fabian Braunlein avastas Apple'i funktsiooni Leia minu võrk haavatavuse, mida võivad pahatahtliku kavatsusega inimesed tõsiselt ära kasutada levialas olevatele seadmetele tekstisõnumite saatmiseks. Selle protokolli eesmärk oli anda Apple'i kasutajatele võimalus leida kadunud esemeid, jagades seadmete GPS-koordinaate . Küll aga näitas turvateadlane , kuidas saab AirTagi suhtlust võltsida.

Apple on väitnud, et see võrk on turvaline ja mõeldud selleks, et aidata kasutajatel oma kadunud asju üles leida. Kasutatavad turvaprotokollid vastavad tööstusstandarditele ja kasutavad täielikku krüptimist. Uuring väidab, et seda funktsiooni kasutades saavad kasutajad saata tekstisõnumeid lisaks asukohaandmetele, mis olid mõeldud ainult selleks. Neid tekstsõnumeid saab saata iPhone'ile , iPadile ja Macile.

Fabian Braunlein on aga leidnud süsteemis vea, et edastada tavalisi tekstsõnumeid lähedalasuvatele seadmetele. Ta suutis saata tekstisõnumeid, kasutades sama meetodit, mida kasutab AirTag-seade suhtlemiseks. See saadab oma GPS-koordinaadid krüpteeritud sõnumina . Braunlein viitas sellele veale juba Saksamaa Darmstadti tehnikaülikooli läbiviidud uuringus. See ülikool viis läbi projekti, et aidata iOS-i arendajatel välja töötada rohkem tarvikuid, mida saab kasutada Apple'i võrgufunktsiooniga Find My. Kui ta sai Apple'i rakenduses Find My Network kasutatud protokollid kätte, oli lihtne teha uut kohandatud seadet, millel on püsivaraga mikrokontroller ja mis suudab sõnumeid edastada. Lisaks sellele kohandatud seadmele töötas ta välja ka Maci rakenduse, mis suudab kuvada ja dekodeerida seadmest saadetud sõnumit.

Praegusel hetkel näitavad uuringud, et Apple'i Find My Network on haavatav, kuid praegu pole ühtegi täpset seadet, mida saaks kasutada pahatahtliku sisu saatmiseks. See aga ei tähenda, et seda teha ei saaks. Apple'i protokolli saab hõlpsasti muuta nii, et see saadaks asukohaandmete asemel tekstisõnumeid, nagu on tõestanud läbiviidud uuringud.

Juhuslikult tuli alles eelmisel nädalal Saksa turvauurija teateid, et Apple'i täiesti uus AirTag võib sattuda ohtu, kuna vaikeseade Find My Link asendati kohandatud lingiga, eriti NFC- lugejate jaoks. Kokkusattumus on see, et kuigi inimesed, kes neid leide esitasid, on erinevad, on uurimistöö olemus ja tulemused väga sarnased.


Leave a Comment

Kuidas Facebookis küsitlust luua?

Kuidas Facebookis küsitlust luua?

Kui otsite, kuidas luua Facebookis küsitlust, et saada inimeste arvamust, siis meilt leiate kõik lahendused alates sündmustest, messengerist kuni looni; saate Facebookis küsitluse luua.

Kuidas eemaldada üksusi Apple Walletist 2023. aastal

Kuidas eemaldada üksusi Apple Walletist 2023. aastal

Kas soovite aegunud pääsmeid kustutada ja Apple Walleti korda teha? Järgige selles artiklis, kuidas Apple Walletist üksusi eemaldada.

10 parimat iOS-i värvimisrakendust kõigile 2023. aastal

10 parimat iOS-i värvimisrakendust kõigile 2023. aastal

Olenemata sellest, kas olete täiskasvanud või noor, võite proovida neid värvimisrakendusi, et vallandada oma loovus ja rahustada meelt.

IPhone & iPad: praegune asukoht on vale

IPhone & iPad: praegune asukoht on vale

See õpetus näitab, kuidas lahendada probleem, kuna Apple iPhone'i või iPadi seade kuvab vales asukohas.

Režiimi Mitte segada lubamine ja haldamine iPadis (iPadOS 16.5)

Režiimi Mitte segada lubamine ja haldamine iPadis (iPadOS 16.5)

Vaadake, kuidas saate režiimi Mitte segada iPadis lubada ja hallata, et saaksite keskenduda sellele, mida tuleb teha. Siin on juhised, mida järgida.

Kuidas muuta oma iPadi klaviatuur suuremaks

Kuidas muuta oma iPadi klaviatuur suuremaks

Vaadake erinevaid viise, kuidas saate oma iPadi klaviatuuri suuremaks muuta ilma kolmanda osapoole rakenduseta. Vaadake ka, kuidas klaviatuur rakendusega muutub.

ITunes: parandage iPhonei või iPadi, mida Windows 11-s ei tuvastata

ITunes: parandage iPhonei või iPadi, mida Windows 11-s ei tuvastata

Kas seisate silmitsi sellega, et iTunes ei tuvasta oma Windows 11 arvutis iPhone'i või iPadi viga? Proovige neid tõestatud meetodeid probleemi koheseks lahendamiseks!

Millal iPadi uuendada: ülim juhend iPadi uuendamiseks

Millal iPadi uuendada: ülim juhend iPadi uuendamiseks

Kas tunnete, et teie iPad ei anna tööd kiiresti? Kas te ei saa uusimale iPadOS-ile üle minna? Siit leiate märgid, mis näitavad, et peate iPadi uuendama!

Kuidas Windowsis, Macis ja iPadis Excelis automaatset salvestamist sisse lülitada

Kuidas Windowsis, Macis ja iPadis Excelis automaatset salvestamist sisse lülitada

Kas otsite juhiseid, kuidas Excelis automaatset salvestamist sisse lülitada? Lugege seda juhendit automaatse salvestamise sisselülitamise kohta Excelis Macis, Windows 11-s ja iPadis.

Kuidas Microsoft Edgeis salvestatud paroole leida ja kustutada

Kuidas Microsoft Edgeis salvestatud paroole leida ja kustutada

Vaadake, kuidas saate Microsoft Edge'i paroole kontrolli all hoida ja takistada brauserit tulevasi paroole salvestamast.