Hekeri už rok špehujú Slovákov špinavou metódou. Apple má bezpečnostnú dieru, ktorú nikto nerieši
Služba Nájsť od Apple obsahuje vážnu zraniteľnosť, ktorá umožňuje premeniť akékoľvek zariadenie s Bluetooth na „AirTag“, teda sledovač. Útočníci môžu hack vykonať na diaľku a bez vedomia majiteľa. O téme informoval portál BGR.
Výskumníci z George Manson University odhalili útok „nRootTag“, ktorý zneužíva Bluetooth adresy sieť Apple Find My (Nájsť) na tajné sledovanie zariadení. Mnohé útoky vyžadujú fyzický prístup k zariadeniam, tento však umožňuje útok vykonať na diaľku, čo zvyšuje riziko zneužitia.
„Je to ako premeniť akýkoľvek laptop, telefón alebo dokonca hernú konzolu na Apple AirTag – bez toho, aby si to majiteľ vôbec uvedomil. A hacker to môže urobiť na diaľku, zo vzdialenosti tisícok kilometrov a to len za pár dolárov“ uviedol Junming Chen, hlavný autor štúdie.
Lokalizácia rôznych zariadení
Apple AirTag funguje na princípe odosielania anonymných Bluetooth signálov, ktoré prijímajú okolité Apple zariadenia a následne ich lokalizujú. Hackeri dokázali prelomiť tento systém a premeniť akékoľvek Bluetooth zariadenie na tajný sledovač.
Na rozdiel od iných útokov, ktoré manipulujú s Bluetooth adresami AirTagov, pri „nRootTag“ hackeri vyvinuli techniku na hľadanie kompatibilných šifrovacích kľúčov. To znamená, že nemusia upravovať samotné zariadenie, ale dokážu ho sledovať vďaka jeho existujúcej Bluetooth adrese.
nRootTag má 90 % úspešnosť a schopnosť vystopovať zariadenie v priebehu niekoľkých minút a nevyžaduje pritom zložité administrátorské oprávnenia do systému. Výskumníci uvádzajú, že metóda funguje na rôznych zariadeniach. V rámci štúdie boli vedci schopní určiť polohu počítača s odchýlkou 3 metre, v reálnom čase sledovať pohyb elektrického bicykla, ale aj rekonštruovať dráhu letu a identifikovať číslo letu vďaka hernej konzoly na palube.
Apple o probléme vie takmer rok
Zraniteľnosť môže mať vážne dôsledky pre bezpečnosť a súkromie používateľov, kedy môžu byť sledovaní bez toho, aby o tom vedeli, dokonca to môže byť zneužité reklamnými spoločnosťami na sledovanie pohybu používateľov bez potreby GPS.
Realizácia útoku však vyžaduje pomerne veľký výkon. Výskumný tím na dešifrovanie kľúčov použil stovky grafických kariet. Avšak upozorňujú, že takýto výkon je možné si prenajať za relatívne nízke náklady.
Štúdia tvrdí, že Apple má o zraniteľnosti informácie už takmer rok, no napriek tomu stále neponúklo opravu. Aj keby Apple vydalo bezpečnostnú aktualizáciu, vedci upozorňujú, že mnohí používatelia svoje zariadenia aktualizujú až po týždňoch alebo mesiacoch, čím zostáva veľké množstvo Bluetooth zariadení zraniteľných.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Testovali ho na 40 miliónoch kilometrov. Tento hybridný pickup prejde 1 000 km bez tankovania a nabitia
Opakuje sa každú hodinu a nič také sme ešte nevideli. Vedci objavili signál, ktorý popiera našu fyziku
Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
Vedci vynašli skutočnú bio náhradu. Zuby zo skúmavky vyriešia problém, ktorý trápi ľudstvo odjakživa
Tvoj feed sa zásadne zmení. Meta chce vyriešiť najotravnejší problém Facebooku
NAJČÍTANEJŠIE ZO STARTITUP
Čierne žaby a vlky imúnne voči rakovine. Zmutované tvory Černobyľa odolávajú smrteľnej radiácii
Nemeraj všetko a vyspi sa aj bez hodiniek. Neurogenetik Eichler varuje pred sledovaním spánku
Zomrel pred pár týždňami a nahradil ho herec. Okolo smrti pápeža Františka sa šíria dezinformácie
Kontrolóri na Slovensku odhalili kontaminované mäso z Poľska. Ak si si ho kúpil, ihneď ho vyhoď
Detailná predpoveď na leto 2025: Meteorológovia už vedia, ako budú vyzerať ďalšie mesiace
- 24 hod
- 48 hod
- 7 dní
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Vojnový veľkofilm s Tomom Hanksom sa vracia. Ukáže najväčšiu vec 2. svetovej vojny
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
-
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
Fico v ňom vidí významnú investíciu. Slovensko chystá jadrový megaprojekt za 15 miliárd eur
Tanker Kiwala dostal zelenú. Estónci ho po prísnej kontrole pustili ďalej
Z knižnice rovno k robotike. SmartLaby ti ukážu, čo všetko dokážeš
Čína bojuje o zisky. Rast v priemysle zatiaľ odoláva americkým clám
Krok za 37 miliárd eur. Toyota Motor môže prepísať svoju históriu
NAJČÍTANEJŠIE ZO STARTITUP
Čierne žaby a vlky imúnne voči rakovine. Zmutované tvory Černobyľa odolávajú smrteľnej radiácii
Nemeraj všetko a vyspi sa aj bez hodiniek. Neurogenetik Eichler varuje pred sledovaním spánku
Zomrel pred pár týždňami a nahradil ho herec. Okolo smrti pápeža Františka sa šíria dezinformácie
Kontrolóri na Slovensku odhalili kontaminované mäso z Poľska. Ak si si ho kúpil, ihneď ho vyhoď
Detailná predpoveď na leto 2025: Meteorológovia už vedia, ako budú vyzerať ďalšie mesiace
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené