Apple News

Hitta mitt nätverk som utnyttjas för att skicka meddelanden

Onsdagen den 12 maj 2021 kl. 09.11 PDT av Hartley Charlton

En exploatering gör att meddelanden och ytterligare data kan skickas över Apples Hitta min nätverk, enligt resultaten av en säkerhetsforskare.





apple findmy nätverksfunktion
Säkerhetsforskaren Fabian Bräunlein har hittat ett sätt att utnyttja Apples ‌Find My‌ nätverk för att fungera som en generisk dataöverföringsmekanism, vilket gör det möjligt för icke-internetanslutna enheter att ladda upp godtyckliga data genom att använda närliggande Apple-enheter för att ladda upp data för dem.

fungerar airpods med samsung-telefoner

Den ‌Hitta min‌ nätverket använder hela basen av aktiva iOS-enheter för att fungera som noder för att överföra platsdata. Bräunlein förklarade i en omfattande blogginlägg att det är möjligt att efterlikna det sätt på vilket en AirTag ansluter till ‌Hitta min‌ nätverk och sänder dess plats. AirTag skickar sin plats via en krypterad sändning, så när denna data ersätts med ett meddelande döljs den av sändningens kryptering.



hitta mitt nätverksmeddelande utnyttja
Bräunleins praktiska demonstration visade hur korta textsträngar kunde skickas från en mikrokontroller som kör anpassad firmware över ‌Hitta min‌ nätverk. Texten togs emot via en anpassad Mac-app för att avkoda och visa uppladdade data.

hur kan jag starta om min macbook air

Det är inte omedelbart klart om detta ‌Hitta min‌ nätverksutnyttjande kan användas på ett skadligt sätt eller vilka användbara syften det kan tjäna. Icke desto mindre verkar det som om det kan vara svårt för Apple att förhindra denna oavsiktliga användning på grund av systemets integritetsfokuserade och end-to-end-krypterade karaktär.

För mer information, se Bräunlein's hela blogginlägget , som i detalj förklarar hela den tekniska processen bakom att skicka godtycklig data genom ‌Hitta min‌ nätverk.

Taggar: säkerhet , AirTags Guide Relaterat forum: AirTags