• Электровелосипед Ariel Rider MUDD 72V может разгоняться до 105 км/ч (3 фото)

    Компания Ariel Rider открыла предзаказ на новый электробайк MUDD 72V. По своим возможностям он больше напоминает электрические мотоциклы начального уровня, чем классический велосипед.
    Читать дальше
  • Илон Маск запустил платёжный сервис X Money

    Платёжная служба Илона Маска X Money заработала для пользователей X Premium и Premium Plus. Им стали доступны основные финансовые сервисы платформы.
    Читать дальше
  • Гибридный самолёт впервые поднялся выше 9000 метров

    Важный шаг в развитии гибридных самолётов сделала американская компания GE Aerospace. Она впервые подняла гибридно-электрический самолёт на высоту свыше 9100 метров — уровень, на котором обычно летают пассажирские лайнеры.
    Читать дальше
  • Стартап Chip Motors показал универсальный электромобиль за $15 000 (4 фото)

    Американский стартап Chip Motors представил компактный электрокар Chip. Сам производитель называет его универсальным автомобилем для активного образа жизни. Машина рассчитана на короткие ежедневные поездки и относится к категории низкоскоростных транспортных средств.
    Читать дальше
  • Самый быстрый радиоуправляемый автомобиль обгоняет настоящие болиды (видео)

    Британский инженер Стивен Уоллис доказал, что радиоуправляемые машинки могут быть невероятно быстрыми. Его Mach Reaper установил мировой рекорд скорости и превзошёл показатели многих настоящих гоночных автомобилей.
    Читать дальше

В трекере Apple AirTag выявлена очередная опасная уязвимость

30 сентября 2021 | Просмотров: 8 460 | Гаджет новости / Apple

Устройство отслеживания утерянных вещей AirTag от Apple получило функцию Lost Mode, позволяющую любому, кто найдет один из этих крошечных трекеров, просканировать его с помощью NFC со смартфона и узнать номер телефона владельца. Однако, согласно новому исследованию, этой же функцией можно злоупотреблять для перенаправления «Доброго самаритянина» на фишинговую страницу iCloud или на любой другой вредоносный веб-сайт.

Уязвимость обнаружена экспертом по кибернетической безопасности Бобби Раухом. Установка трекера AirTag в режим пропажи создает уникальный URL-адрес и позволяет владельцу ввести личное сообщение и номер контактного телефона. Человек, нашедший AirTag, сможет просканировать его с помощью смартфона (Apple или Android) и обнаружить уникальный URL-адрес Apple с сообщением от владельца.

Раух выявил возможность использования злоумышленниками эксплойт Stored XSS для перенаправления пользователя, переходящего по указанной ссылке, на фишинговый сайт, что может привести к утрате его личных данных.

Компания Apple была оповещена о выявленной уязвимости еще 20 июня. Эксперт предупредил, что если на протяжении 90 дней Apple не предпримет никаких действий, информация о проблеме будет опубликована в открытом доступе. Только в конце сентября Apple отправила Рауху повторное электронное письмо с обещанием устранить уязвимость в предстоящем обновлении. Компания также просила эксперта воздержаться от публичного обсуждения проблемы.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.