از آنجا که اپل از ابزارهای ردیابی رونمایی کرد  برچسب های هوا و ماه گذشته شبکه من را پیدا کن ، محققان امنیتی در حال بررسی نحوه کار آن بودند و آیا خطرات امنیتی یا آسیب پذیری وجود دارد که ممکن است کاربران را تهدید کند و خبر خوب تاکنون این است که آنها مورد مهمی پیدا نکرده اند ، اما به نظر می رسد محققان جستجو را گسترش داده اند تا شبکه Find My را هدف قرار دهند. و به نظر می رسد که آنها یک روزنه پیدا کرده اند.


ابزار ردیابی AirTag

محققان امنیتی نتوانستند سوراخهایی در ابزار ردیابی اپل پیدا کنند اما حکایات جالب توجهی وجود داشت ، به عنوان مثال ، یک محقق هفته گذشته کشف کرد. نحوه برنامه ریزی مجدد AirTagاما تلاش های وی هنوز نتیجه ای نداده است زیرا تمام تلاش وی تغییر URL است که از طریق NFC ارسال می شود.

همچنین ، برخی از سازمان ها و کارشناسان به برخی از کمبودهای ابزار ردیابی AirTag اشاره کردند ، به عنوان مثال ، آیفون ها تنها کسانی هستند که هشدار می دهند "AirTag با شما پیدا شد". در مورد دستگاه های Android ، صاحبان آنها به سه روز زمان نیاز دارند ، یعنی زمان مشخص شده برای فعال کردن زنگ شنیداری برای نشان دادن وجود ابزاری موارد شخص دیگری را در مورد خود پیگیری کنید ، و علاوه بر این ، گاهی اوقات ابزار ردیابی با دقت پنهان می شود و این برای آیفون دشوار است که بتواند محل ابزار ردیابی را پیدا کند.

با توجه به اینکه اقدامات پیشگیرانه ارائه شده توسط ابزار ردیابی Airtag و جستجوی دقیق برای یافتن چیزهای گمشده شما امیدوارم که اپل به زودی آنها را برطرف کند ، هیچ یک از این مشکلات را در سایر ابزارهای ردیابی رقابتی و معمولاً پیدا نخواهید کرد. اولین محصول در این مجموعه ، همیشه پیشرفت هایی در آینده وجود خواهد داشت.


شبکه من را پیدا کنید

محقق-بهره برداری-از-یک-آسیب پذیری-در-پیدا کردن-من

پس از عدم یافتن نقاط ضعف در ابزار ردیابی AirTag ، یک محقق امنیتی شبکه Find My اپل را هدف قرار داد ، در حالی که متوجه شد امکان ارسال پیام و بیت های کوچک دیگری از داده از یک دستگاه آفلاین با استفاده از هر دستگاه نزدیک در آن وجود دارد - بدون اطلاع مالک یا رضایت

طبق Positive Security ، این ترفند عمدتا با شبیه سازی نحوه اتصال AirTag یا سایر م componentلفه های سازگار با شبکه Find My برای پخش اطلاعات از طریق بلوتوث انرژی کم انرژی (که از طریق آن دستگاه های اینترنت اشیا operate کار می کنند) ضبط شده توسط هر آیفون یا آی پد ، یا حتی Mac در نزدیکی ، کار می کند.

هک شامل شبیه سازی روش پخش است که بین Find My و ابزار ردیابی از اپل انجام می شود ، جایی که ابزار AirTag از طریق یک پیام رمزگذاری شده مکان خود را پخش می کند و از اینجا هکر بسته های داده دلخواه را (که به عنوان داده های تصادفی در نظر گرفته شده اند) از طریق شبکه.

فابیان برون لاین ، محقق امنیتی در پشت این کشف ، پیشنهاد می کند که کاربردهای عملی این آسیب پذیری وجود دارد ، مانند استفاده از هر دستگاه آیفون نزدیک که به عنوان واسطه برای ارسال بسته های کوچک داده به دستگاه دیگر عمل می کند و طراحی شبکه یافتن من یک روش بسیار ایمن برای این کار

فابیان افزود که به دلیل طراحی رمزگذاری شده در شبکه یافتن من و حفظ حریم خصوصی کلیه داده هایی که از آن عبور می کند ، هیچ کاری نمی تواند اپل برای جلوگیری از آن انجام دهد.


آیا باید نگران باشید

هیچ دلیلی وجود ندارد که اکنون باور داشته باشید که این امر خطری را برای کاربران دستگاه های اپل ایجاد می کند ، حتی اگر این فناوری به طور گسترده گسترش یابد ، حداقل از iPhone شما به عنوان وسیله حمل و نقل (واسطه) برای ارسال پیام های کوچک از طریق شبکه تلفن همراه استفاده می شود. دستگاه شما

از همه مهمتر ، هیچ چیزی در این فناوری وجود ندارد که به هیچ وجه دسترسی به دستگاههای Find My شما را فراهم کند ، در حقیقت ، امنیت و حریم خصوصی شبکه Find My بسیار قوی است که در وهله اول این فناوری را ممکن می کند.

همچنین توجه به این نکته مهم است که فناوری Fabian فقط می تواند مقدار کمی داده ارسال کند ، چرا؟ از آنجا که هدف شبکه یافتن من ارسال AirTags و سایر موارد است که داده های بسیار کمی هستند و اگرچه پیام را می توان به چند بسته تقسیم کرد ، اما به نظر می رسد میزان ترافیک رفت و برگشت آن را غیر عملی می کند ارسال هر چیزی غیر از پیام کوتاه و مقادیر کم داده های دیگر که هیچ خطری ندارند.

با گسترش فناوری ، بسیاری از کارشناسان برای نفوذ به این دستگاه ها و شرکت ها برای بهبود امنیت تلاش می کنند ، در پایان این یک بازی گربه و موش است

منبع:

مثبت. امنیت

مقالات ذات صل