Уязвимост в системата Find My на Apple позволява проследяване на хора чрез всяко Bluetooth устройство

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Мрежата Find My на Apple позволява на собствениците на устройства и аксесоари на Apple да ги проследяват – компанията пусна проследяващи устройства AirTag специално за тази цел, но въпреки мерките за защита, предприети от производителя има начин всяко Bluetooth устройство да бъде превърнато в средство за проследяване на човек, установиха изследователи от университета „Джордж Мейсън“ в САЩ.

Те са открили начин да превърнат всяко устройство, включително телефон или лаптоп в AirTag и да го направят по начин, който собственикът му няма да разпознае.

В резултат на това нападателите могат дистанционно да проследяват местоположението на това устройство. Начинът, по който работи мрежата Find My на Apple е, следният: AirTag и други съвместими проследяващи устройства изпращат Bluetooth съобщения до близките устройства на Apple – тези устройства анонимно предават местоположението на проследяващото устройство на собственика чрез сървърите на производителя. С помощта на съответстващ ключ обаче всяко устройство с Bluetooth може да бъде проследявано чрез мрежата Find My.

Проследяващо устройство AirTag, базирано на криптографски ключ може да промени адреса си в мрежата Bluetooth, но учените са разработили система, която може бързо да открива такива ключове, за което са необходими ресурсите на „няколкостотин“ графични процесора. Експлойтът, наречен nRootTag има 90% успеваемост и не изисква администраторски привилегии. Авторите на изследването са провели експеримент и са локализирали даден компютър с точност до 3 метра, а след това са проследили велосипед, движещ се през града. В друг експеримент те реконструират траекторията на полета на лице, което проследяват чрез гейминг конзола.

Авторите на проекта споделиха своите открития с Apple през юли 2024 година и препоръчаха на компанията да промени механизма на мрежата Find My, за да увеличи защитата при проверка на Bluetooth устройства. Компанията потвърди, че е проучила доклада, но все още не е направила никакви промени в архитектурата на мрежата и не е посочила кога възнамерява да го направи.

Пълноценното отстраняване на грешката може да отнеме няколко години, посочват изследователите: дори ако Apple пусне софтуерни актуализации за затваряне на уязвимостта, потребителите едва ли ще ги инсталират незабавно.

На собствениците на устройства на Apple се препоръчва да не разрешават на приложения достъп до Bluetooth, освен ако не са сигурни, че това е необходимо и редовно да актуализират фърмуера на устройствата си.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини