Applen ominaisuus löytää kadonneita kohteita, Find My Network, sisältää vakavan haavoittuvuuden.

Tietoturvatutkija Fabian Braunlein on havainnut Applen Find My Network -ominaisuuden haavoittuvuuden, jota ihmiset voivat käyttää pahasti hyväkseen lähettääkseen tekstiviestejä kantaman sisällä oleviin laitteisiin. Tämä protokolla on suunniteltu antamaan Applen käyttäjille mahdollisuus löytää kadonneita esineitä jakamalla GPS-koordinaatit laitteista. Turvatutkija kuitenkin osoitti, kuinka AirTag- viestintä voidaan väärentää.

Apple on väittänyt, että tämä verkko on turvallinen ja sen tarkoituksena on auttaa käyttäjiä löytämään kadonneet tavaransa. Käytetyt suojausprotokollat ​​ovat alan standardeja ja käyttävät päästä päähän -salausta. Tutkimus väittää, että käyttämällä tätä ominaisuutta käyttäjät voivat lähettää tekstiviestejä sijaintitietojen lisäksi, jotka on tarkoitettu vain. Nämä tekstiviestit voidaan lähettää iPhoneen , iPadiin ja Maciin.

Fabian Braunlein on kuitenkin havainnut virheen järjestelmässä tavallisten tekstiviestien lähettämisessä lähellä oleviin laitteisiin. Hän pystyi lähettämään tekstiviestejä samalla menetelmällä, jota AirTag-laite käyttää viestintään. Se lähettää GPS - koordinaattinsa salattuna viestinä . Braunlein viittaa tähän epäkohtaan jo Darmstadtin saksalaisen teknisen yliopiston tutkimuksessa. Tämä yliopisto toteutti projektia auttaakseen iOS-kehittäjiä kehittämään lisää lisävarusteita, joita voidaan käyttää Applen Find My -verkkoominaisuuden kanssa. Kun hän sai käsiinsä Applen Find My Network -sovelluksessa käyttämät protokollat, oli helppo tehdä uusi mukautettu laite, jossa on mikro-ohjain laiteohjelmistolla ja joka voi lähettää viestejä. Tämän mukautetun laitteen lisäksi hän kehitti myös Mac-sovelluksen, joka pystyi näyttämään ja purkamaan laitteelta lähetetyn viestin.

Tässä vaiheessa tutkimus osoittaa, että Applen Find My Network on haavoittuvainen, mutta tällä hetkellä ei ole tarkkaa laitetta, jota voitaisiin käyttää haitallisen sisällön lähettämiseen. Se ei kuitenkaan tarkoita, etteikö sitä voisi tehdä. Applen protokolla voidaan helposti muuttaa tekstiviestien lähettämiseksi sijaintitietojen sijaan, kuten tehdyssä tutkimuksessa on osoitettu.

Sattumalta vain viime viikolla saksalainen tietoturvatutkija kertoi, että Applen täysin uusi AirTag saattaa vaarantua, kun Find My Link -oletusarvo on korvattu mukautetulla linkillä, erityisesti NFC- lukijoita varten. Sattuma on se, että vaikka nämä havainnot esittivät ihmiset ovat erilaisia, tutkimuksen luonne ja havainnot ovat hyvin samankaltaisia.


Leave a Comment

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

Tutustu Windows 10:n 10 suosituimpaan pikanäppäimeen ja siihen, miten voit hyödyntää niitä tehokkaasti töissä, koulussa ja muissa asioissa.

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

Opas BitLockerin käyttöön, Windows 10:n tehokkaaseen salausominaisuuteen. Ota BitLocker käyttöön ja suojaa tiedostosi helposti.

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Opas Microsoft Edge -selaushistorian tarkastelemiseen ja poistamiseen Windows 10:ssä. Saat hyödyllisiä vinkkejä ja ohjeita.

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Katso, kuinka voit pitää salasanasi Microsoft Edgessä hallinnassa ja estää selainta tallentamasta tulevia salasanoja.

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Kuinka eristää tekstin muotoilua Discordissa? Tässä on opas, joka kertoo, kuinka Discord-teksti värjätään, lihavoidaan, kursivoitu ja yliviivataan.

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Tässä viestissä käsittelemme yksityiskohtaisen oppaan, joka auttaa sinua selvittämään "Mikä tietokone minulla on?" ja niiden tärkeimmät tekniset tiedot sekä mallin nimen.

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Palauta viimeinen istunto helposti Microsoft Edgessä, Google Chromessa, Mozilla Firefoxissa ja Internet Explorerissa. Tämä temppu on kätevä, kun suljet vahingossa minkä tahansa välilehden selaimessa.

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Jos haluat saada Boogie Down Emoten Fortnitessa ilmaiseksi, sinun on otettava käyttöön ylimääräinen suojakerros, eli 2F-todennus. Lue tämä saadaksesi tietää, miten se tehdään!

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Windows 10 tarjoaa useita mukautusvaihtoehtoja hiirelle, joten voit joustaa, miten kohdistin toimii. Tässä oppaassa opastamme sinut läpi käytettävissä olevat asetukset ja niiden vaikutuksen.

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Saatko "Toiminto estetty Instagramissa" -virheen? Katso tämä vaihe vaiheelta opas poistaaksesi tämän toiminnon, joka on estetty Instagramissa muutamalla yksinkertaisella temppulla!