Applova funkcija za iskanje izgubljenih predmetov, Find My Network, ima resno ranljivost.

Fabian Braunlein, varnostni raziskovalec, je zaznal ranljivost v Applovi funkciji Find My Network, ki jo lahko ljudje z zlonamernim namenom resno izkoristijo za pošiljanje besedilnih sporočil napravam v dosegu. Ta protokol je bil zasnovan tako, da uporabnikom Apple omogoči iskanje izgubljenih predmetov z deljenjem GPS koordinat iz naprav. Vendar je varnostni raziskovalec pokazal, kako je mogoče ponarediti komunikacijo AirTag .

Apple je trdil, da je to omrežje varno in naj bi uporabnikom pomagalo najti izgubljene stvari. Uporabljeni varnostni protokoli so industrijskih standardov in uporabljajo šifriranje od konca do konca. Raziskava trdi, da lahko uporabniki z uporabo te funkcije poleg podrobnosti o lokaciji pošiljajo tudi besedilna sporočila, ki so jim bila namenjena. Ta besedilna sporočila je mogoče poslati na iPhone , iPad in Mac.

Vendar je Fabian Braunlein našel napako v sistemu za prenos običajnih besedilnih sporočil na bližnje naprave. Lahko je pošiljal besedilna sporočila z uporabo iste metode, ki jo uporablja naprava AirTag za komunikacijo. Svoje GPS koordinate pošlje kot šifrirano sporočilo . Braunlein se že sklicuje na to napako iz študije, ki jo je izvedla nemška tehnična univerza v Darmstadtu. Ta univerza je izvajala projekt, ki je pomagal razvijalcem iOS-a razviti več dodatkov, ki jih je mogoče uporabiti z Applovo omrežno funkcijo Find My. Ko je dobil v roke protokole, ki jih uporablja Apple v Find My Network, je bilo enostavno narediti novo napravo po meri, ki ima mikrokrmilnik z vdelano programsko opremo in bi lahko prenašala sporočila. Poleg te naprave po meri je razvil tudi aplikacijo za Mac, ki bi lahko prikazala in dekodirala sporočilo, poslano iz naprave.

Na tej točki raziskava kaže, da je Applovo Find My Network ranljivo, vendar trenutno ni natančne naprave, ki bi jo lahko uporabili za pošiljanje zlonamerne vsebine. Vendar to ne pomeni, da tega ni mogoče storiti. Appleov protokol je mogoče enostavno spremeniti za pošiljanje besedilnih sporočil namesto podatkov o lokaciji, kot je dokazala opravljena raziskava.

Po naključju so se šele prejšnji teden pojavila poročila nemškega varnostnega raziskovalca, da bi lahko bil Appleov popolnoma novi AirTag ogrožen s privzeto povezavo Find My Link, ki bi jo nadomestila povezava po meri, zlasti za bralce NFC . Naključje je, da čeprav so ljudje, ki so predstavili te ugotovitve, različni, sta si narava raziskav in ugotovitev zelo podobni.


Leave a Comment

Kako omogočiti povezave z oddaljenim namizjem v računalnik z operacijskim sistemom Windows 10

Kako omogočiti povezave z oddaljenim namizjem v računalnik z operacijskim sistemom Windows 10

Ko delate stran od svoje mize, lahko dostopate do računalnika s povezavo Windows Remote Desktop Connection. Z dohodnimi povezavami z oddaljenim namizjem. Naša navodila vam pomagajo pri konfiguraciji in optimizaciji povezave.

Kako deaktivirati Facebook Messenger, ko je Facebook deaktiviran?

Kako deaktivirati Facebook Messenger, ko je Facebook deaktiviran?

Se sprašujete, zakaj prejemate sporočila v svojem Messengerju, tudi ko ste izklopili svoj Messenger? Preberite to, če želite izvedeti razlog.

Kako se povezati z brezžičnim zaslonom v sistemu Windows 10

Kako se povezati z brezžičnim zaslonom v sistemu Windows 10

Osnovni vodnik za povezovanje z brezžičnim zaslonom v operacijskem sistemu Windows 10. Enostavni koraki in rešitve za težave.

Kako nastaviti spremenljivko okolja v sistemu Windows 10

Kako nastaviti spremenljivko okolja v sistemu Windows 10

Spremenljivke okolja v Windows 10 so ključne za konfiguracijo aplikacij. Naučite se, kako jih učinkovito urediti in dodati.

Kaj je arhivirana pošta Gmail in kako jo obnoviti nazaj

Kaj je arhivirana pošta Gmail in kako jo obnoviti nazaj

Precej preprosto je pridobiti vašo e-pošto iz računa Gmail, ne glede na to, ali je bila shranjena za kasnejšo uporabo ali poslana pomotoma. Preberite članek, če želite izvedeti korake, ki prikazujejo obnovitev na namizju in v mobilni aplikaciji.

Kako zakleniti Facebook Messenger

Kako zakleniti Facebook Messenger

Ali menite, da vaše aplikacije v telefonu niso varne? Iščete način za zaklepanje Facebook Messengerja? Preberite članek, če želite izvedeti, kako vstavite geslo v Messenger.

Kako odblokirati nekoga na Facebooku

Kako odblokirati nekoga na Facebooku

Kako odblokirati nekoga na Facebooku in Facebook Messengerju. Prijavite se v svoj račun Facebook, na mobilnem ali namiznem računalniku, pojdite v Nastavitve> Blokiranje. Kliknite Odblokiraj.

Kako se povezati z Wi-Fi na televizorju Samsung

Kako se povezati z Wi-Fi na televizorju Samsung

Medtem ko bo televizor verjetno dobro deloval brez internetne povezave, če imate kabelsko naročnino, so ameriški uporabniki začeli preklopiti na spletno

Kako izklopiti staranje v Sims 4

Kako izklopiti staranje v Sims 4

Tako kot v resničnem svetu se bodo vaše stvaritve v igri Sims 4 sčasoma postarale in umrle. Simčki se naravno starajo skozi sedem življenjskih obdobij: dojenček, malček, otrok, najstnik,

Kako pomanjšati slike v Obsidianu

Kako pomanjšati slike v Obsidianu

Obsidian ima več vtičnikov, ki vam omogočajo oblikovanje zapiskov ter uporabo grafov in slik, da jih naredite bolj smiselne. Čeprav so možnosti oblikovanja omejene,