Где мы?

Знижка 20% на чохол для iPhone/iPad/MacBook

Ексклюзивно для читачів iLounge Journal.

Скопіюйте цей промо-код:

CASE20
Перейти в каталог
Скидка тут!
×
iLounge | Новости | Замечена уязвимость метки Apple AirTag
Новости
София Старк

София Старк · 29 Сентября 2021

Замечена уязвимость метки Apple AirTag

Новое исследование подтверждает серьезную уязвимость Apple AirTag. Метка может перенаправлять пользователей на сторонние сайты.



Замечена уязвимость метки Apple AirTag


iLounge в Telegram

Метка для поиска вещей Apple AirTag была создана для того, чтобы человек, который утратил ее, смог найти с помощью поиска через «Локатор». Также Apple оснастила метку «Режимом потери». Когда он включен, устройство генерирует специальный URL, передающий номер телефона и электронную почту своего владельца.

Новое исследование KrebsOnSecurity подтвердило, что в поле номера телефона «Режим потери» можно вписать любой произвольный код. Он может перенаправлять пользователей на поддельную страницу iCloud, либо на любой другой сайт.

Исследователь уязвимости сообщал компании Apple об баге, и компания попросила его не распространять информацию в массы. Тем не менее прошло уже несколько месяцев после обращения и Apple не ответили на его расспросы про продвижение расследования исправления уязвимости. Поэтому он решил поделиться информацией со СМИ.

Для того чтобы AirTag перенаправил вас на «вредоносный сайт», нужно отсканировать метку. При этом нужно учитывать, что метка без вредоносного программного кода сразу покажет данные, которые предоставил ее владелец, без надобности входить в iCloud или на любые другие сайты.

Источник: MacRumors