Apples funktion för att hitta förlorade föremål, hitta mitt nätverk, har en allvarlig sårbarhet.

Fabian Braunlein, en säkerhetsforskare har upptäckt en sårbarhet i Apples Find My Network-funktion som kan utnyttjas allvarligt av personer med uppsåt att skicka textmeddelanden till enheterna inom räckhåll. Detta protokoll utformades för att ge Apple-användare möjlighet att hitta förlorade föremål genom att dela GPS-koordinater från enheter. Säkerhetsforskaren visade dock hur AirTag- kommunikation kan fejkas.

Apple har hävdat att detta nätverk är säkert och menat att hjälpa användare att hitta sina förlorade saker. Säkerhetsprotokollen som används är av industristandard och använder end-to-end-kryptering. Forskningen hävdar att med den här funktionen kan användare skicka textmeddelanden utöver platsinformation som bara var avsedda för. Dessa textmeddelanden kan skickas till iPhone , iPad och Mac.

Fabian Braunlein har dock hittat ett fel i systemet för att överföra vanliga textmeddelanden till närliggande enheter. Han kunde skicka textmeddelanden genom att använda samma metod som används av en AirTag-enhet för att kommunicera. Den skickar sina GPS-koordinater som ett krypterat meddelande . Braunlein har redan hänvisat till denna brist från studien utförd av det tyska tekniska universitetet i Darmstadt. Det här universitetet genomförde ett projekt för att hjälpa iOS-utvecklare att utveckla fler tillbehör som kan användas med Apples Hitta mitt nätverksfunktion. En gång fick han tag i protokollen som användes i Find My Network av Apple, var det lätt att göra en ny anpassad enhet som har en mikrokontroller med firmware och som kunde överföra meddelanden. Utöver denna anpassade enhet utvecklade han också en Mac-app som kunde visa och avkoda meddelandet som skickades från enheten.

Vid det här laget visar forskningen att Apples Hitta mitt nätverk är sårbart men det finns ingen exakt enhet för närvarande som kan användas för att skicka skadligt innehåll. Det betyder dock inte att det inte kan göras. Apples protokoll kan enkelt ändras för att skicka textmeddelanden istället för platsdata, vilket bevisats av den utförda forskningen.

En tillfällighet, bara förra veckan, kom rapporter från en tysk säkerhetsforskare om att Apples helt nya AirTag kunde äventyras med standarden Hitta min länk ersatt av en anpassad länk, speciellt för NFC- läsare. Sammanträffandet är att även om personerna som presenterade dessa fynd är olika, är forskningens natur och fynden väldigt lika.


Leave a Comment

Så här zoomar du möte: Ställ in, gå med, värd, schemalägg, använd virtuell bakgrund och mer

Så här zoomar du möte: Ställ in, gå med, värd, schemalägg, använd virtuell bakgrund och mer

Upptäck hur du enkelt ställer in, går med i och värdar Zoom-möten. Läs våra tips för att använda Zoom samt dess funktioner för att säkerställa effektiva och säkra möten.

Hur man spelar in och redigerar Microsoft Teams Meeting

Hur man spelar in och redigerar Microsoft Teams Meeting

Vill du spela in Microsofts teams möte? Läs inlägget för att lära dig hur du spelar in det med och utan Microsoft 365 Enterprise-konto.

Hur du gör din profil privat på Facebook

Hur du gör din profil privat på Facebook

Vill du hålla din Facebook-profil privat? Lär dig hur du kan skydda din integritet med dessa steg.

Hur man skriver spanska n med Tilde (ñ) på tangentbordet

Hur man skriver spanska n med Tilde (ñ) på tangentbordet

Lär dig att skriva spanska n med Tilde (ñ) på tangentbordet. Den här artikeln ger dig kortkommandon och metoder för både Windows och Mac.

Hur du lägger till och använder dina egna bilder som bakgrund i Microsoft Teams-möten

Hur du lägger till och använder dina egna bilder som bakgrund i Microsoft Teams-möten

Upptäck hur du lägger till och använder dina egna anpassade bakgrunder i Microsoft Teams-möten för att skapa en mer personlig och professionell atmosfär.

Hur man får ut så mycket som möjligt av Microsoft Rewards och tjänar lätta pengar

Hur man får ut så mycket som möjligt av Microsoft Rewards och tjänar lätta pengar

Så här kan du få ut det mesta av Microsoft Rewards i Windows, Xbox, Mobile, shopping och mycket mer.

Hur man använder Google Maps för att mäta avstånd

Hur man använder Google Maps för att mäta avstånd

Med Google Maps kan du mäta avståndet mellan två punkter. Lär dig att använda verktyget effektivt på olika enheter.

Ta reda på hur du gör försättssidor i Google Dokument [Enkla steg]

Ta reda på hur du gör försättssidor i Google Dokument [Enkla steg]

Skapa professionella försättssidor i Google Dokument genom att använda förbyggda mallar eller skapa dem från grunden. Följ vår detaljerade steg-för-steg-guide för att optimera dina dokument.

Hur man inaktiverar Copilot på Windows 11?

Hur man inaktiverar Copilot på Windows 11?

Den här bloggen kommer att hjälpa läsare att inaktivera Copilot-funktionen på Windows om de inte vill använda AI-modellen.

Hur man kopplar JBL-hörlurar med en dator, mobil enhet eller surfplatta

Hur man kopplar JBL-hörlurar med en dator, mobil enhet eller surfplatta

Lär dig hur du kopplar JBL-hörlurar med din dator, mobil enhet eller surfplatta på ett enkelt sätt. Få tips för att förbättra din anslutning och upplevelse.