Дапамажыце dev.by 🤍
Падтрымаць

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Пакінуць каментарый
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Чытайце таксама
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
ШІ Google стане «мозгам» Siri
ШІ Google стане «мозгам» Siri
ШІ Google стане «мозгам» Siri
Карыстальнікі iOS байкатуюць апошнюю версію — у яе анамальна нізкая колькасць усталёвак
Карыстальнікі iOS байкатуюць апошнюю версію — у яе анамальна нізкая колькасць усталёвак
Карыстальнікі iOS байкатуюць апошнюю версію — у яе анамальна нізкая колькасць усталёвак
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.