Az Apple elveszett tárgyak megkeresésére szolgáló funkciója, a Find My Network komoly sérülékenységet rejt magában.

Fabian Braunlein biztonsági kutató egy sebezhetőséget észlelt az Apple Find My Network funkciójában , amelyet komolyan kihasználhatnak rosszindulatú emberek, hogy szöveges üzeneteket küldjenek a hatótávolságon belüli eszközökre. Ezt a protokollt arra tervezték, hogy lehetővé tegye az Apple-felhasználók számára az elveszett tárgyak megtalálását az eszközök GPS-koordinátáinak megosztásával . A biztonsági kutató azonban megmutatta, hogyan lehet hamisítani az AirTag kommunikációt.

Az Apple azt állította, hogy ez a hálózat biztonságos, és célja, hogy segítse a felhasználókat az elveszett dolgaik megtalálásában. A használt biztonsági protokollok ipari szabványok, és végpontok közötti titkosítást használnak. A kutatás azt állítja, hogy ennek a funkciónak a használatával a felhasználók szöveges üzeneteket is küldhetnek a helyadatokon kívül, amelyeket csak szántak. Ezeket a szöveges üzeneteket elküldheti iPhone , iPad és Mac készülékekre.

Fabian Braunlein azonban hibát talált a rendszeren belül a normál szöveges üzenetek továbbításában a közeli eszközökre. Képes volt szöveges üzeneteket küldeni ugyanazzal a módszerrel, amelyet egy AirTag eszköz használ a kommunikációhoz. A GPS koordinátáit titkosított üzenetként küldi el . Braunlein már hivatkozott erre a hibára a Darmstadti Német Műszaki Egyetem tanulmányából. Ez az egyetem egy olyan projektet hajtott végre, amelynek célja az volt, hogy az iOS-fejlesztők további kiegészítőket fejlesszenek, amelyek használhatók az Apple Find My hálózati funkciójával. Miután megszerezte az Apple Find My Network programjában használt protokollokat, könnyű volt új egyedi eszközt készíteni, amely mikrokontrollerrel rendelkezik firmware-rel és képes üzeneteket továbbítani. Ezen az egyedi eszközön kívül kifejlesztett egy Mac alkalmazást is, amely képes megjeleníteni és dekódolni az eszközről küldött üzenetet.

Ezen a ponton a kutatás azt mutatja, hogy az Apple Find My Network sebezhető, de jelenleg nincs pontos eszköz, amely rosszindulatú tartalom küldésére használható. Ez azonban nem jelenti azt, hogy ezt nem lehet megtenni. Az Apple protokollja könnyen módosítható úgy, hogy helyadatok helyett szöveges üzeneteket küldjön, amint azt az elvégzett kutatás is bizonyítja.

Véletlenül csak a múlt héten érkeztek jelentések egy német biztonsági kutatótól, miszerint az Apple vadonatúj AirTag-je veszélybe kerülhet, ha az alapértelmezett Find My Linket egy egyéni hivatkozás váltotta fel, különösen az NFC- olvasók számára. Az egybeesés az, hogy bár az emberek, akik ezeket az eredményeket bemutatták, különbözőek, a kutatás és az eredmények jellege nagyon hasonló.


Leave a Comment

A Steam Disk írási hiba egyszerű javítása Windows 10 rendszeren

A Steam Disk írási hiba egyszerű javítása Windows 10 rendszeren

Steam Disk Write Disk Error hibát észlel Windows 10 rendszeren a játék frissítése vagy letöltése közben? Íme néhány gyorsjavítás, amellyel megszabadulhat a hibaüzenettől.

Alkalmazások vagy programok eltávolítása Windows 10 rendszerben

Alkalmazások vagy programok eltávolítása Windows 10 rendszerben

Fedezze fel, hogyan távolíthat el alkalmazásokat a Windows 10 rendszerből a Windows Store segítségével. Gyors és egyszerű módszerek a nem kívánt programok eltávolítására.

A Microsoft Edge böngészési előzményeinek megtekintése vagy törlése

A Microsoft Edge böngészési előzményeinek megtekintése vagy törlése

Fedezze fel, hogyan tekintheti meg vagy törölheti a Microsoft Edge böngészési előzményeit Windows 10 alatt. Hasznos tippek és lépésről-lépésre útmutató!

Google Meet korlát: A résztvevők maximális száma, a hívások időtartama és egyebek

Google Meet korlát: A résztvevők maximális száma, a hívások időtartama és egyebek

A Google zökkenőmentessé tette a csoportos megbeszélések lebonyolítását. Tudd meg a Google Meet korlátait és lehetőségeit!

Hogyan állítsuk vissza a Gmail jelszavát

Hogyan állítsuk vissza a Gmail jelszavát

Soha nincs rossz idő a Gmail jelszavának megváltoztatására. Biztonsági okokból mindig jó rutinszerűen megváltoztatni jelszavát. Ráadásul soha

Hogyan lehet törölni a böngésző előzményeit

Hogyan lehet törölni a böngésző előzményeit

Az online adatvédelem és biztonság megőrzésének egyik alapvető része a böngészési előzmények törlése. Fedezze fel a módszereket böngészőnként.

A zoom némítása: Minden, amit tudnod kell

A zoom némítása: Minden, amit tudnod kell

Ismerje meg, hogyan lehet némítani a Zoom-on, mikor és miért érdemes ezt megtenni, hogy elkerülje a zavaró háttérzajokat.

A parancssori parancsok teljes listája

A parancssori parancsok teljes listája

Használja ki a Command Prompt teljes potenciálját ezzel a több mint 280 (CMD) Windows-parancsot tartalmazó átfogó listával.

Feltételes formázás egy másik cella alapján [Google Táblázatok]

Feltételes formázás egy másik cella alapján [Google Táblázatok]

Alkalmazhatja a Google Táblázatok feltételes formázását egy másik cella alapján, a Feltételes formázási segédprogrammal, a jelen cikkben ismertetettek szerint.

A Rendszer-visszaállítás használata Windows 11 rendszeren

A Rendszer-visszaállítás használata Windows 11 rendszeren

Kíváncsi vagy, hogyan használhatod a Rendszer-visszaállítás funkciót a Windows 11 rendszeren? Tudd meg, hogyan segíthet ez a hasznos eszköz a problémák megoldásában és a számítógép teljesítményének helyreállításában.