Support us

Эксплойт Find My позволяет отправлять произвольные сообщения на любой подключённый гаджет Apple поблизости

Через функцию «Сеть Локатора» на смартфонах, планшетах и компьютерах Apple можно посмотреть местоположение сопряжённых предметов, включая меток AirTag. Исследователь безопасности Фабиан Бройнляйн продемонстрировал, что сеть Find My легко превратить в универсальный инструмент передачи данных, пишет 9to5Mac.

Оставить комментарий
Эксплойт Find My позволяет отправлять произвольные сообщения на любой подключённый гаджет Apple поблизости

Через функцию «Сеть Локатора» на смартфонах, планшетах и компьютерах Apple можно посмотреть местоположение сопряжённых предметов, включая меток AirTag. Исследователь безопасности Фабиан Бройнляйн продемонстрировал, что сеть Find My легко превратить в универсальный инструмент передачи данных, пишет 9to5Mac.

Подделав механизм, посредством которого AirTag транслирует свою геопозицию в зашифрованном виде, исследователь смог передавать пакеты произвольных данных по «Сети Локатора», то есть произвольно использовать подключение для передачи данных на любое находящееся вблизи устройство Apple с включенной функцией.

По сути, взлом имитирует передачу GPS-координат меткой AirTag в Find My, только вместо них можно зашифровать любые посторонние данные. Бройнляйн в блоге рассказывает, как передавал короткие текстовые строки на домашний Mac.

Размер сообщений, исходящих от устройства по сети Find My, исчисляется килобайтами, поэтому вряд ли фейковый AirTag перерасходует чей-то лимит трафика. Можно ли задействовать эксплойт в зловредных целях, например для отправки вредоносного кода, пока не ясно. Тем не менее исследователь считает, что Apple будет сложно защититься от этой уязвимости из-за сквозного шифрования. 

Читайте также
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Apple удалила приложение Альфа-Банка из стора
Apple удалила приложение Альфа-Банка из стора
Apple удалила приложение Альфа-Банка из стора
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
Apple тихо усилила контроль над деньгами разработчиков и дала себе право «взыскивать долги» — даже без предупреждения
Apple тихо усилила контроль над деньгами разработчиков и дала себе право «взыскивать долги» — даже без предупреждения
Apple тихо усилила контроль над деньгами разработчиков и дала себе право «взыскивать долги» — даже без предупреждения
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.