В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость

1978     0
В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость
В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость

В системе отслеживания местоположения Bluetooth от Apple, используемой в том числе в смартфонах iPhone, нашли уязвимость, которая позволяла вычислять местоположение людей. Об этом в своей статье рассказали исследователи кибербезопасности из Secure Mobile Networking Lab.

По их словам, злоумышленники могли получить несанкционированный доступ к истории местоположений пользователей за неделю. Для этого нужно было воспользоваться брешами в функции Find My, которая также используется на планшетах iPad, плеерах iPod touch, умных часах Apple Watch, компьютерах Mac и беспроводных наушниках AirPods.

Функция отслеживания местоположения передает сигналы Bluetooth Low Energy (BLE) с устройств Apple. Таким образом устройства передают сигналы на сервера корпорации, позволяя определять в том числе расстояние друг от друга.

Уязвимость могла позволить злоумышленнику получить доступ к ключам дешифрования, чтобы загрузить данные о местоположении, а затем их расшифровать. Другая брешь работала на основе создания поискового трекера AirTag. Эта возможность доступна любому юзеру. Фреймворк под названием OpenHaystack позволял отслеживать личные Bluetooth-устройства и создавать собственные теги, в теории давая возможность вычислять устройства нужных владельцев по созданным тегам. По словам экспертов, Apple уже исправила обе проблемы.

Читайте по теме:

Американские исследователи предложили ввести запрет на использование смартфонов для детей младше 13 лет
Представители Novabev Group объявили о возобновлении функционирования «Винлаб» после случившейся кибератаки
Компания, имеющая автопарк из 500 грузовиков, обанкротилась после кибератаки
iPhone 17 Pro будет доступен в совершенно неожиданном цвете с эффектом «жидкого стекла»
«Газпромнефть» установила запрет на использование телефонов с GPS на НПЗ и ввела штрафы до 100 тысяч рублей
Утечка данных из ЕМИАС: в даркнете на продажу выставлены личные медицинские сведения жителей Москвы
Компания Apple обратилась в суд с иском против блогера за разглашение деталей дизайна новой версии iOS
Хакеры атаковали банк Сейшельских островов: клиентские данные выставлены на продажу в даркнете
Мессенджер Max от VK собирает данные пользователей и ведёт себя как шпионская программа

Комментарии:

comments powered by Disqus