• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Уязвимость в устройствах Apple раскрывала местоположение пользователя

9 марта 2021 | Просмотров: 14 340 | Новости IT / Apple
Уязвимость в устройствах Apple раскрывала местоположение пользователя

Очередная уязвимость выявленная в устройствах от Apple позволяла злоумышленникам отслеживать перемещение владельцев гаджетов в последние семь суток. Проблема была обнаружена специалистами по кибернетической безопасности из Secure Mobile Networking Lab в Техническом университете Дармштадта (Германия) в функции Find My, которая предустановлена в устройствах iPhone, iPad, iPod touch, Apple Watch, Mac или AirPods.

Предназначенная для поиска устройств функция Find My транслирует сигналы Bluetooth Low Energy (BLE) с гаджетов Apple на находящиеся в непосредственной близости устройства, которые в свою очередь передают свое местоположение на серверы Apple. Таким образом каждое из Apple устройств превращается в широковещательный маяк.

Технология использует шифрование открытых ключей (public key encryption, PKE), что не позволяет даже специалистам Apple определить местоположение пользователей. Однако используя относительное расположение владельцев различных устройств, сообщаемое поисковыми устройствами, может быть применено силовыми ведомствами для «деанонимизации участников (политических) демонстраций, даже когда участники переводят свои телефоны в режим полета», считают специалисты.

Эксперты Secure Mobile Networking Lab выявили проблему еще в прошлом году и немедленно сообщили о ней в Apple. Уже в ноябре 2020 года в сборке macOS 10.15.7 уязвимость была устранена с использованием «улучшенных ограничений доступа».

Источник: securitylab

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.