Hekeri už rok špehujú Slovákov špinavou metódou. Apple má bezpečnostnú dieru, ktorú nikto nerieši
Služba Nájsť od Apple obsahuje vážnu zraniteľnosť, ktorá umožňuje premeniť akékoľvek zariadenie s Bluetooth na „AirTag“, teda sledovač. Útočníci môžu hack vykonať na diaľku a bez vedomia majiteľa. O téme informoval portál BGR.
Výskumníci z George Manson University odhalili útok „nRootTag“, ktorý zneužíva Bluetooth adresy sieť Apple Find My (Nájsť) na tajné sledovanie zariadení. Mnohé útoky vyžadujú fyzický prístup k zariadeniam, tento však umožňuje útok vykonať na diaľku, čo zvyšuje riziko zneužitia.
„Je to ako premeniť akýkoľvek laptop, telefón alebo dokonca hernú konzolu na Apple AirTag – bez toho, aby si to majiteľ vôbec uvedomil. A hacker to môže urobiť na diaľku, zo vzdialenosti tisícok kilometrov a to len za pár dolárov“ uviedol Junming Chen, hlavný autor štúdie.

Lokalizácia rôznych zariadení
Apple AirTag funguje na princípe odosielania anonymných Bluetooth signálov, ktoré prijímajú okolité Apple zariadenia a následne ich lokalizujú. Hackeri dokázali prelomiť tento systém a premeniť akékoľvek Bluetooth zariadenie na tajný sledovač.
Na rozdiel od iných útokov, ktoré manipulujú s Bluetooth adresami AirTagov, pri „nRootTag“ hackeri vyvinuli techniku na hľadanie kompatibilných šifrovacích kľúčov. To znamená, že nemusia upravovať samotné zariadenie, ale dokážu ho sledovať vďaka jeho existujúcej Bluetooth adrese.
nRootTag má 90 % úspešnosť a schopnosť vystopovať zariadenie v priebehu niekoľkých minút a nevyžaduje pritom zložité administrátorské oprávnenia do systému. Výskumníci uvádzajú, že metóda funguje na rôznych zariadeniach. V rámci štúdie boli vedci schopní určiť polohu počítača s odchýlkou 3 metre, v reálnom čase sledovať pohyb elektrického bicykla, ale aj rekonštruovať dráhu letu a identifikovať číslo letu vďaka hernej konzoly na palube.
Apple o probléme vie takmer rok
Zraniteľnosť môže mať vážne dôsledky pre bezpečnosť a súkromie používateľov, kedy môžu byť sledovaní bez toho, aby o tom vedeli, dokonca to môže byť zneužité reklamnými spoločnosťami na sledovanie pohybu používateľov bez potreby GPS.
Realizácia útoku však vyžaduje pomerne veľký výkon. Výskumný tím na dešifrovanie kľúčov použil stovky grafických kariet. Avšak upozorňujú, že takýto výkon je možné si prenajať za relatívne nízke náklady.
Štúdia tvrdí, že Apple má o zraniteľnosti informácie už takmer rok, no napriek tomu stále neponúklo opravu. Aj keby Apple vydalo bezpečnostnú aktualizáciu, vedci upozorňujú, že mnohí používatelia svoje zariadenia aktualizujú až po týždňoch alebo mesiacoch, čím zostáva veľké množstvo Bluetooth zariadení zraniteľných.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Západ v pozore: Experti odhalili plán Rusov poslať 115 000 vojakov do kritickej zóny NATO

Netflix ukazuje svoj najväčší hit leta. Dorazí už o pár dní

Brusel ide po čínskych technológiách, ktoré máš doma možno aj ty. Nesú bezpečnostné riziko

AKTUÁLNE: Facebook postihol masívny výpadok. Ľudia hlásia problémy po celom svete

Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Instagram a Facebook nefungujú. Slovákov zasiahol masívny výpadok
PREMIUMKošičan Robert Dečman získal 2,5 milióna eur pre svoj startup, mení názov a mieri do USA: „Dôveru si musíte vybudovať odznova“

Stíhačky vzlietli okamžite: Lietadlo z Izraela do Prahy stratilo spojenie s riadením letovej prevádzky, zasahovali Gripeny

Zaplatili stovky eur, odniesli si sklamanie: V rebríčku najhorších atrakcií skončila aj obľúbená destinácia Slovákov

Elon Musk sa oficiálne stáva prvým bilionárom: Vstup jeho spoločnosti SpaceX prepísal dejiny
- 24 hod
- 48 hod
- 7 dní
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Už 7 rokov záhadne vypadáva GPS v Európe. Vedci odhalili zákerný štát, ktorý ho ruší
- EÚ zaťala do citlivej témy: Takto chce ľudí „prinútiť“ k prechodu na tepelné čerpadlá a EV
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- AKTUÁLNE: Facebook postihol masívny výpadok. Ľudia hlásia problémy po celom svete
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Už 7 rokov záhadne vypadáva GPS v Európe. Vedci odhalili zákerný štát, ktorý ho ruší
- EÚ zaťala do citlivej témy: Takto chce ľudí „prinútiť“ k prechodu na tepelné čerpadlá a EV
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
SpaceX vstúpila na burzu vo veľkom štýle. Hodnota firmy sa vyšplhala takmer na 2 bilióny dolárov
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Instagram a Facebook nefungujú. Slovákov zasiahol masívny výpadok
PREMIUMKošičan Robert Dečman získal 2,5 milióna eur pre svoj startup, mení názov a mieri do USA: „Dôveru si musíte vybudovať odznova“

Stíhačky vzlietli okamžite: Lietadlo z Izraela do Prahy stratilo spojenie s riadením letovej prevádzky, zasahovali Gripeny

Zaplatili stovky eur, odniesli si sklamanie: V rebríčku najhorších atrakcií skončila aj obľúbená destinácia Slovákov

