Дапамажыце dev.by 🤍
Падтрымаць

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Пакінуць каментарый
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Чытайце таксама
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
1 каментарый
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.