В AirTag найдена секретная возможность. Даже Apple не знает о ней

Александр



Исследователь по кибербезопасности Фабиан Бройнлайн обнаружил у геометки AirTag скрытую возможность. О ней не сообщалось на презентации, и даже компания Apple, вероятно, не знала о ней.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Бройнлайн нашёл способ передавать данные через протокол приложения «Локатор», который используется для связи устройств Apple с включенной функцией «найти» и предназначена для поиска потерянных гаджетов и геометок AirTag. Оказалось, что можно подделать трансляцию местоположения AirTag таким образом, чтобы метка передала на другое устройство любой текст. Сообщения шифруются, но могут быть расшифрованы и прочитаны.

Бройнлайн продемонстрировал этот «лайфхак»: он передал в сеть «Локатора» короткие текстовые сообщения вместо GPS-локации AirTag и получил эти сообщения на Mac. Эти сообщения шифруются сквозным шифрованием, поэтому могут быть прочитаны на устройстве-получателе.

Пока неизвестно, можно ли использовать эту особенность AirTag для передачи вредоносных данных. Тем не менее очевидно, что эта уязвимость позволяет подделывать местоположение геометки AirTag, что открывает широкие возможности для злоумышленников. Устранить этот баг очень сложно, поскольку в его основе лежит фундаментальный принцип работы «Локатора» и AirTag. В любом случае данные, передаваемые от AirTag на другие пользовательские устройства, надёжно шифруются и даже при перехвате не могут быть прочитаны посторонними лицами. Информация защищена сквозным шифрованием и расшифровывается только на тех устройствах, куда она поступает.

26
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Владимир Мулач
+160
А у меня нет тэга. Так что я не боюсь его потерять ))
14 мая 2021 в 15:52
#
Ikarus
+662
Надо же, обнаружил он. А чё он нос свой суёт куда не надо. А Apple молодцы, объ.., ну, хитрили, сами себя. Просто добрая такая сказка.
14 мая 2021 в 16:49
#
SithV
+1704
#TagGate
15 мая 2021 в 06:14
#

Читайте также