Дапамажыце dev.by 🤍
Падтрымаць

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Пакінуць каментарый
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Чытайце таксама
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
1 каментарый
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Bloomberg: Apple представит новые наушники AirPods Pro 2
Bloomberg: Apple представит новые наушники AirPods Pro 2
Bloomberg: Apple представит новые наушники AirPods Pro 2

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.