• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Клон трекера Apple AirTag можно использовать для слежки (3 фото)

25 февраля 2022 | Просмотров: 7 610 | Apple

Появление сообщений, что Apple AirTag используется в злонамеренных целях, вынудило компанию Apple принять срочные меры, направленные на предотвращение неправомерного применения гаджетов, чье предназначение помогать пользователям разыскивать утерянные вещи. Разработчики Apple сообщили об обновлении 10 февраля и обнародовали заявление под названием «Обновление AirTag и нежелательное отслеживание».

Однако специалист по кибернетической безопасности из Positive Security путем создания клона AirTag показал, что антитрекинговая защита «маячка» и сети Find My может быть обманута злоумышленниками.


При этом эксперт Фабиан Браунляйн заявил, что его методика вполне очевидна и позволяет разработать простые методы для обхода защиты AirTag. Модификация клона трекера Apple позволяет отслеживать пользователя на протяжении пяти суток. При этом на смартфоне пользователя не будет сообщений об этом, а AirTag будет молчать. Смоделированный клон не был привязан к реальной учетной записи Apple ID и при этом был зарегистрирован через анонимную запись, которая не прошла никакой проверки личности.

Конкретный трекер можно идентифицировать по времени нахождения его неподалеку от пользователя. Для обмана защиты AirTag исследователь использовал список из 2 тысяч заранее загруженных открытых ключей. Через каждые полминуты клон транслировал новый ключ, что позволяло идентифицировать устройство как новое. На полный перебор всех ключей потребуется около 17 часов, а затем цикл будет запущен заново.


Клон AirTag создан на базе микроконтроллера с модулем Bluetooth ESP32. Эксперт при этом указал, что проблема системы FindMy заключается в несовершенном программном обеспечении, а не в аппаратной базе AirTag.






Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.