Apples funksjon for å finne tapte gjenstander, finne nettverket mitt, har en alvorlig sårbarhet.

Fabian Braunlein, en sikkerhetsforsker har oppdaget en sårbarhet i Apples Find My Network-funksjon som kan bli alvorlig utnyttet av personer med ondsinnet hensikt til å sende tekstmeldinger til enhetene innenfor rekkevidde. Denne protokollen ble utviklet for å gi Apple-brukere mulighet til å finne tapte gjenstander ved å dele GPS-koordinater fra enheter. Sikkerhetsforskeren viste imidlertid hvordan AirTag- kommunikasjon kan forfalskes.

Apple har hevdet at dette nettverket er sikkert og ment å hjelpe brukere med å finne tapte ting. Sikkerhetsprotokollene som brukes er av industristandarder og bruker ende-til-ende-kryptering. Forskningen hevder at brukere ved å bruke denne funksjonen kan sende tekstmeldinger i tillegg til stedsdetaljer som kun var ment for. Disse tekstmeldingene kan sendes til iPhone , iPad og Mac.

Fabian Braunlein har imidlertid funnet en feil i systemet for å overføre vanlige tekstmeldinger til enheter i nærheten. Han var i stand til å sende tekstmeldinger ved å bruke samme metode som brukes av en AirTag-enhet for å kommunisere. Den sender sine GPS-koordinater som en kryptert melding . Braunlein har allerede referanse til denne feilen fra studien utført av det tyske tekniske universitetet i Darmstadt. Dette universitetet gjennomførte et prosjekt for å hjelpe iOS-utviklere med å utvikle mer tilbehør som kan brukes med Apples Finn mitt nettverksfunksjon. En gang fikk han tak i protokollene som ble brukt i Find My Network av Apple, var det enkelt å lage en ny tilpasset enhet som har en mikrokontroller med fastvare og kunne overføre meldinger. I tillegg til denne tilpassede enheten utviklet han også en Mac-app som kunne vise og dekode meldingen som ble sendt fra enheten.

På dette tidspunktet viser forskningen at Apples Find My Network er sårbart, men det er ingen eksakt enhet for øyeblikket som kan brukes til å sende skadelig innhold. Det betyr imidlertid ikke at det ikke kan gjøres. Apples protokoll kan enkelt endres for å sende tekstmeldinger i stedet for posisjonsdata, som bevist av forskningen som er utført.

Tilfeldigvis var det først i forrige uke rapporter fra en tysk sikkerhetsforsker om at Apples helt nye AirTag kunne bli kompromittert med standard Finn min kobling erstattet av en tilpasset lenke, spesielt for NFC- lesere. Tilfeldigheten er at selv om personene som presenterte disse funnene er forskjellige, er arten av forskningen og funnene veldig like.


Leave a Comment

Slik løser du Bluetooth-problemer på Windows 10

Slik løser du Bluetooth-problemer på Windows 10

Bluetooth lar deg koble Windows 10-enheter og tilbehør til PC-en din uten behov for ledninger. Her er ulike teknikker for å løse Bluetooth-problemer.

Slik sletter du Bing-søkeloggen og Microsoft Edge-loggen og tar kontroll over personvernet ditt

Slik sletter du Bing-søkeloggen og Microsoft Edge-loggen og tar kontroll over personvernet ditt

Lær deg å ta kontroll over personvernet ditt ved å tømme Bing-søkeloggen og Microsoft Edge-loggen med enkle trinn.

10+ beste samarbeidsprogramvare for små bedrifter

10+ beste samarbeidsprogramvare for små bedrifter

Oppdag den beste samarbeidsprogramvaren for små bedrifter. Finn verktøy som kan forbedre kommunikasjon og produktivitet i teamet ditt.

Hvordan holde Teams status aktiv / grønn / online / tilgjengelig?

Hvordan holde Teams status aktiv / grønn / online / tilgjengelig?

Lær hvordan du holder statusen din aktiv i Microsoft Teams. Følg våre trinn for å sikre at du alltid er tilgjengelig for kolleger og kunder.

Den beste prosjektledelsesprogramvaren for småbedrifter

Den beste prosjektledelsesprogramvaren for småbedrifter

Oppdag den beste prosjektledelsesprogramvaren for småbedrifter som kan hjelpe deg med å organisere prosjekter og oppgaver effektivt.

Hvordan gjenopprette siste økt i Microsoft Edge Chrome, Firefox, Internet Explorer

Hvordan gjenopprette siste økt i Microsoft Edge Chrome, Firefox, Internet Explorer

Gjenopprett siste økt enkelt i Microsoft Edge, Google Chrome, Mozilla Firefox og Internet Explorer. Dette trikset er nyttig når du ved et uhell lukker en hvilken som helst fane i nettleseren.

Fire forskjellige måter å slette duplikater i Google Photos

Fire forskjellige måter å slette duplikater i Google Photos

Hvis du har mange duplikater klumpet på Google Photos eller ønsker å eliminere duplikatbilder, så sjekk ut de mange måtene å slette duplikater i Google Photos.

Slik fikser du at Nintendo Switch ikke slår seg på

Slik fikser du at Nintendo Switch ikke slår seg på

Hvordan fikse at Nintendo Switch ikke slår seg på? Her er 4 enkle løsninger for å fikse at Nintendo Switch ikke slår seg på.

Slik tilbakestiller du Gmail-passordet

Slik tilbakestiller du Gmail-passordet

Lær hvordan du tilbakestiller Gmail-passordet ditt enkelt og sikkert. Endre passordet regelmessig for å beskytte kontoen din.

Slik konfigurerer du doble skjermer på Windows 10

Slik konfigurerer du doble skjermer på Windows 10

Lær hvordan du konfigurerer flere skjermer på Windows 10 med denne bloggen. Det være seg to eller tre eller flere skjermer, du kan enkelt sette opp skjermer for spilling eller koding.