Gadgeti

Ranjivost na Apple uređajima izložena lokacija korisnika


Još jedna ranjivost identificirana u uređajima izApple je dopustio kibernetičkim kriminalcima da prate kretanje vlasnika gadgeta u posljednjih sedam dana. Problem su otkrili stručnjaci za kibernetičku sigurnost iz Laboratorija sigurnih mobilnih mreža na Tehničkom sveučilištu u Darmstadtu u Njemačkoj u značajci Find My, koja je unaprijed instalirana na iPhone, iPad, iPod touch, Apple Watch, Mac ili AirPods.

Nađi funkciju za pronalaženje uređajaMoje emitiranje Bluetooth niskoenergetskih (BLE) signala s Appleovih naprava na obližnje uređaje, koji zauzvrat prenose njihovu lokaciju na Appleove poslužitelje. Tako se svaki od Apple uređaja pretvara u odašiljač.

Tehnologija koristi šifriranje javnim ključem(šifriranje javnim ključem, PKE), što čak i Apple stručnjacima sprječava lociranje korisnika. Međutim, koristeći se relativnim položajem vlasnika različitih uređaja, o čemu izvještavaju uređaji za pretraživanje, agencije za provođenje zakona mogu koristiti za "de-anonimizaciju sudionika (političkih) demonstracija, čak i kad su sudionici stavili svoje telefone u način rada za let", kažu stručnjaci.

Identificirali su stručnjaci Laboratorija za sigurnu mobilnu mrežuproblem prošle godine i odmah ga je prijavio Appleu. Već u studenom 2020. u macOS build 10.15.7 ranjivost je uklonjena pomoću "poboljšanih ograničenja pristupa".

Izvor: securitylab