Исследователи используют сеть Find My от Apple для отслеживания любого Bluetooth устройства

Топмор

Ученые из Университета Джорджа Мейсона нашли метод для отслеживания практически любого устройства Bluetooth, использующего Apple’s Find My Service. Эта техника, названная Nroottag, может потенциально использовать киберпреступники, которые могут манипулировать любым гаджетом Bluetooth в функционировании как «непреднамеренные сигналы отслеживания.


Top Crypto Telegram

Ваш путеводитель в мире крипты!

  • Актуальные новости
  • Экспертная аналитика
  • Трендовые проекты
  • Инвестиционные стратегии
Присоединиться к Top Crypto

Исследователи обнаружили метод манипулирования адресом Bluetooth Apple Airtag через криптографический ключ, эффективно защищая его от несанкционированного доступа. Они разработали стратегии для создания совместимого адреса Bluetooth, который корректирует в соответствии с ключом, обходя меры безопасности.

По словам исследователей, их взлом Nroottag достиг замечательного уровня успеха на 90%. Этот взлом может быть выполнен удаленно, даже без привилегий администратора на целевом устройстве. Универсальность этого взлома очевидна, поскольку он был успешно применен к устройствам, работающим на различных платформах, таких как Android, Windows, Linux, Smart TV и VR -гарнитуры.

Хотя этот метод включает в себя высокий спрос на вычислительную мощность для быстрого генерирования соответствующего NROOTTAG, исследователи прибегали к использованию «сотен единиц графической обработки (графические процессоры)» через услуги по аренде графических процессоров, обычно используемые разработчиками ИИ и майнерами биткойнов. Чтобы минимизировать время обработки, потенциальные хакеры могут хранить список неудачных Nroottags в качестве ссылки.

В июне 2024 года взлом был раскрыт Apple, но они еще не выпустили решение (патч) для него. Согласно отчету Университета Джорджа Мейсона, Apple признала, что в их системе действительно есть слабость.

Как защитить себя

Поскольку взлом Nroottag требует значительного количества вычислительной мощности, пользователи обычно встречаются с этой атакой в ​​реальных сценариях. Чтобы минимизировать риски, пользователи должны быть бдительными в отношении запросов приложений на необычные или неожиданные разрешения на подключение через Bluetooth. Кроме того, они могут проверить, какие устройства Bluetooth связаны с их iPhone, iPad и Mac, проверив настройки системы Bluetooth.

Поддерживать безопасность ваших устройств Apple имеет решающее значение, так как они часто разрабатывают исправления безопасности с помощью обновлений операционной системы. Рекомендуется быстро установить эти обновления. Кроме того, обновление приложений на вашем Mac одинаково необходимо; Вы можете выполнить это через App Store или конкретные настройки приложения. Topmob предлагает множество учебных пособий, которые помогут вам, например, руководство по необходимости антивирусного программного обеспечения, список потенциальных вирусов, вредоносных программ и троян, которые могут повлиять на ваш Mac, и сравнение различных вариантов программного обеспечения для безопасности Mac.

Смотрите также

2025-02-27 20:31