
Probléma az Apple-nél, hackerek használhatják ki az egyik alkalmazás sérülékenységét
További Tech-Tudomány cikkek
-
Felfedezték a kutatók, akár fel is emésztheti magát az éhező agy
- Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
- Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
- Megrázó dolgot derített ki a felhasználókról az OpenAI
- Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Az Apple Find My lehetővé teszi, hogy a felhasználók egyszerűen nyomon követhessék eszközeiket, azonban egy mostani felfedezés szerint ezt a hackerek is képesek lehetnek felhasználni arra, hogy lényegében bármilyen Bluetooth-eszközt lekövessenek, akkor is, ha rendelkezik ez elleni védelemmel – adta hírül a 9to5mac nevű, főleg az Apple híreivel foglalkozó oldal.
Erre a George Mason Egyetem kutatói jöttek rá, akik közölték, hogy megtalálták annak módját, hogy a tulajdonosok tudta nélkül lényegében bármilyen eszközt AirTaggé alakítsanak a Find My kihasználásával.
Elmondásuk szerint az egyik kísérlet alkalmával egy számítógép helyzetét tudták lekövetni 10 lábnyi (nagyjából 3 méteres) pontossággal, ami lehetővé tette, hogy nyomon kövessenek egy biciklist is, aki a városban mozog. Egy másik esetben egy játékkonzol segítségével tudták rekonstruálni egy személy repülési útvonalát.
A Find My-hálózat alapvetően úgy működik, hogy az AirTag és más kompatibilis eszközök Bluetoothon keresztül üzeneteket küldenek a közelben lévő Apple-készülékeknek. Ezek az eszközök névtelenül továbbítják az AirTag helyzetét a tulajdonosnak az Apple szerverein keresztül. Az egyetem kutatói azonban olyan módot találtak, amely lehetővé teszi a Find My-hálózat számára, hogy bárminemű Bluetooth-eszközt kövessen, ha a megfelelő kulcsot alkalmazzák.
Bár az AirTag tervezésekor figyelembe vették, hogy a Bluetooth-címek titkosítási kulcson alapulva változzanak, a támadók egy olyan rendszert fejlesztettek, amely gyorsan képes kulcsmintázatokat keresni.
Míg egy okoszár feltörése már önmagában is ijesztő, még rémisztőbb, ha a támadó a zár pontos helyét is tudja. Az általunk bemutatott támadási módszerrel ezt elérhetik
– nyilatkozta az egyik kutató.
A kutatók 2024 júliusában értesítették az Apple-t a felfedezésről, és javasolták, hogy frissítsék a Find My-hálózatot, hogy jobban ellenőrizze a Bluetooth-eszközöket. Bár az Apple nyilvánosan elismerte az egyetem csapatának segítségét a sérülékenység felfedezésében, a cég eddig nem javította a problémát, és nem is osztotta meg, hogyan tervezi annak orvoslását.
A kutatók figyelmeztetnek, hogy ha az Apple ki is ad egy biztonsági frissítést, várhatóan nem mindenki fogja azt azonnal telepíteni. Azt javasolják, soha ne adjanak a készülékek Bluetoothához szükségtelen hozzáférést, ha az alkalmazások azt kérik, és mindig frissítsék a szoftvereket, ha van rá lehetőség.

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Megfejtették, hova tűnnek a gyerekkori emlékeink
Nem igaz, hogy hároméves kor előtt nem működik az emberi memória.
március 26., 18:32
- Tech-Tudomány
Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
A tesztrepülés célja az volt, hogy minél több adatot és tapasztalatot gyűjtsenek.
tegnap, 09:13
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Mindeközben
Az állásinterjú negyedik körében bukott el a deepfake jelentkező egy lengyel cégnél
tegnap, 22:07
- Mindeközben
Elkotyogta a színész, visszatér az új Dűne-filmben az egyik halottnak hitt, közönségkedvenc karakter
tegnap, 21:17
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
március 30., 14:36
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
március 30., 09:36
- Tech-Tudomány
Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Hétvégén még biztosan átállítjuk az óráinkat.
március 28., 13:38
- Tech-Tudomány
Életnyomokat találhattak a Marson, az eddigi legnagyobb szerves vegyületet azonosította a NASA
Jelentős felfedezés történt.
március 25., 12:32
- Mindeközben
Csúnya fertőzés tarolta le Farm VIP játékosait: „Teljesen legyengültem, ahogy a többiek is”
tegnap, 20:12
- Tech-Tudomány
Tovább dagad a botrány, kínos pert akasztottak az Apple nyakába
A vád a fogyasztók megtévesztése.
március 25., 19:00
- Tech-Tudomány
Felfedezték a kutatók, akár fel is emésztheti magát az éhező agy
Nagy fizikai igénybevételkor következik be és visszafordítható.
tegnap, 18:36
- Címlapon
Borította az asztalt Gyurcsány Ferenc, aztán elárulta, mit tervez Magyar Péterrel
Országjáráson voltunk a volt kormányfővel.
tegnap, 19:21
- Címlapon
Lehallgatta a titkosszolgálat a világbajnok szegedi kenust: többéves fegyházbüntetés várhat rá
Az egykori sportoló által létrehozott bűnszervezet néhány év alatt 271 millió forint áfát csalt el.
tegnap, 14:59