Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Оставить комментарий
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Apple прокачала Xcode: добавила поддержку Claude и Codex
Apple прокачала Xcode: добавила поддержку Claude и Codex
Apple прокачала Xcode: добавила поддержку Claude и Codex
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
2 комментария
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.