Ошибка в безопасности: теперь Apple’s Find My может отслеживать любое устройство Bluetooth, даже Androidы!

КСЮ

  • Недостаток Apple Find My Network может быть использован для отслеживания местоположения любого устройства Bluetooth.
  • Он позволяет хакерам обмануть сеть, чтобы думать, что телефон Android или игровой консоль — это Airtag, а затем точно определить его местоположение в пределах 10 футов.
  • Эксплойт не требует привилегий администратора и работает на устройствах Bluetooth с управлением Linux, Android или Windows, интеллектуальными телевизорами, игровыми приставками и виртуальными гарнитурами.

Используя Apple «Найти мою сеть», пользователи могут легко найти свои iPhone, Mac и другие вещи, даже если у них есть Airtag. Тем не менее, существует риск того, что эта функция может быть использована в целях преследования. Хотя Apple ввела противозадирную защиту, чтобы помешать другим отслеживать ваше местонахождение с секретными AirTags, недавняя уязвимость позволяет хакерам использовать мою сеть для отслеживания любого устройства Bluetooth, включая телефоны Android, с помощью нетрадиционного метода.

Группа исследователей из Университета Джорджа Мейсона представила гениальную трюк под названием Nroottag. Этот взлом позволяет киберпреступникам вводить в заблуждение Apple, чтобы найти мою сеть, верить, что устройство Bluetooth — это AirTag, позволяющее им отслеживать его местоположение, не обнаруженное владельцем. Проще говоря, это похоже на то, чтобы Apple думала, что обычное устройство — это Airtag, позволяющее хакерам проследить свою позицию. Эксплойт Nroottag не нуждается в разрешениях на высоком уровне и может похвастаться ошеломляющим уровнем успеха на 90%. Удивительно, но это может точно определить местоположение стационарного устройства в течение 10 футов всего за несколько минут.

В статье, опубликованной 9to5mac, исследователи представили, что NROOTTAG совместим с различными устройствами Bluetooth, такими как компьютеры, мобильные устройства, использующие Linux, Android или Windows, Smart TV, игровые консоли и VR -гарнитуры. Они сообщили об этой уязвимости для Apple в июле 2024 года и предложили улучшить процесс проверки находки моей сети для обеспечения устройств Bluetooth. На данный момент Apple не выпустила решение для решения этой проблемы.

Пока Apple не исправит проблему безопасности, исследователи предполагают, что пользователи должны быть осторожны, когда приложения запрашивают чрезмерный доступ Bluetooth. Если ваш Bluetooth случайно активирован, убедитесь, что программное обеспечение вашего устройства всегда обновляется.

Смотрите также

2025-02-27 20:18