main-post-cover

    Hack edilmiş Apple AirTag istifadəçi məlumatlarını oğurlaya bilər

    Təhlükəsizlik
    29.09.2021
    Farid Pardashunas
        Kibertəhlükəsizlik üzrə mütəxəssis olan Bobby Rauch Apple şirkətinin axtarış trekeri AirTag-da sistem boşluğu aşkar edib. Aşkar edilmiş sistem boşluğu itmiş AirTag-ı əsl sahibinə qaytarmaq istəyən şəxsə zərər yetirə bilər. İlk əvvəl Lost Mode rejimi faydalı idi. Lakin hackerlər bu rejimin alqoritmində dəyişikliklər etməyi bacarıblar. İtmiş AirTag-ı tapmış hər hansı şəxs Lost Mode rejimi vasitəsilə trekeri NFC üzərindən skan edə və AirTag-ın əsl sahibinin öncədən trekerə inteqrasiya etmiş kontakt məlumatlarını əldə edə bilər. Bunun sayəsində də AirTag-ın əsl sahibi ilə əlaqə yaratmaq olar.
        Bobby Rauch adlı kibertəhlükəsizlik mütəxəssisinin sözlərinə əsasən isə hackerlər Stored XSS adlı eksploitdən istifadə edərək AirTag-ı tapmış şəxsi trekerin əsl sahibinin kontakt məlumatlarına deyil, fishing sayta yönləndirə bilərlər. Bu isə öz növbəsində keylogger vasitəsilə şəxsin konfidensial məlumatlarını oğurlamağa şərait yaradacaq. Mütəxəssis bu sistem boşluğu barəsində məlumatı Apple şirkətinə hələ 20 iyun tarixində bildirmişdi. O qeyd etmişdi ki, əgər sistem boşluğu 90 gün ərzində aradan qaldırılmasa, o bu boşluq barəsində məlumatı internetdə yayacaq. Daha sonra Apple şirkətinin təmsilçiləri mütəxəssis ilə əlaqə yaradaraq qeyd ediblər ki, sözügedən sistem boşluğu növbəti yenilənmədə aradan qaldırılacaq.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər