🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Оставить комментарий
Смарт-метки Apple AirTag могут быть использованы для фишинга

Уязвимость в поисковом трекере позволяет прочитать запрограммированные владельцем сообщение.

Специалист по кибербезопасности Бобби Раух обнаружил уязвимость в функции Lost Mode, которая позволяет вернуть найденный Apple AirTag владельцу. Активировав «режим пропажи», нашедший гаджет мог отсканировать трекер с помощью NFC и прочитать сообщение владельца со ссылкой на его контактные данные.

По данным Рауха, злоумышленники могут использовать эксплойт Stored XSS для перенаправления пользователя на фишинговый сайт. С помощью кейлоггера это может помочь украсть конфиденциальные данные. Раух сообщил об уязвимости компании 20 июня с уловием, что обнародует информацию, если в течение 90 дней Apple не предпримет никаких мер. Представители компании пообещали устранить уязвимость в очередном обновлении.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
1 комментарий
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Apple блокирует приложения вайб-кодинга в App Store
Apple блокирует приложения вайб-кодинга в App Store
Apple блокирует приложения вайб-кодинга в App Store

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.