Дапамажыце dev.by 🤍
Падтрымаць

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Пакінуць каментарый
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Чытайце таксама
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
1 каментарый
Apple назвала лепшыя аплікацыі і гульні 2025 года
Apple назвала лепшыя аплікацыі і гульні 2025 года
Apple назвала лепшыя аплікацыі і гульні 2025 года
Samsung прадставіла складную «трыкладушку» раней за Apple
Samsung прадставіла складную «трыкладушку» раней за Apple
Samsung прадставіла складную «трыкладушку» раней за Apple
2 каментарыя
Apple удвая зменшыла камісію для міні-аплікацый у App Store
Apple удвая зменшыла камісію для міні-аплікацый у App Store
Apple удвая зменшыла камісію для міні-аплікацый у App Store

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.