Hekeri už rok špehujú Slovákov špinavou metódou. Apple má bezpečnostnú dieru, ktorú nikto nerieši
Služba Nájsť od Apple obsahuje vážnu zraniteľnosť, ktorá umožňuje premeniť akékoľvek zariadenie s Bluetooth na „AirTag“, teda sledovač. Útočníci môžu hack vykonať na diaľku a bez vedomia majiteľa. O téme informoval portál BGR.
Výskumníci z George Manson University odhalili útok „nRootTag“, ktorý zneužíva Bluetooth adresy sieť Apple Find My (Nájsť) na tajné sledovanie zariadení. Mnohé útoky vyžadujú fyzický prístup k zariadeniam, tento však umožňuje útok vykonať na diaľku, čo zvyšuje riziko zneužitia.
„Je to ako premeniť akýkoľvek laptop, telefón alebo dokonca hernú konzolu na Apple AirTag – bez toho, aby si to majiteľ vôbec uvedomil. A hacker to môže urobiť na diaľku, zo vzdialenosti tisícok kilometrov a to len za pár dolárov“ uviedol Junming Chen, hlavný autor štúdie.

Lokalizácia rôznych zariadení
Apple AirTag funguje na princípe odosielania anonymných Bluetooth signálov, ktoré prijímajú okolité Apple zariadenia a následne ich lokalizujú. Hackeri dokázali prelomiť tento systém a premeniť akékoľvek Bluetooth zariadenie na tajný sledovač.
Na rozdiel od iných útokov, ktoré manipulujú s Bluetooth adresami AirTagov, pri „nRootTag“ hackeri vyvinuli techniku na hľadanie kompatibilných šifrovacích kľúčov. To znamená, že nemusia upravovať samotné zariadenie, ale dokážu ho sledovať vďaka jeho existujúcej Bluetooth adrese.
nRootTag má 90 % úspešnosť a schopnosť vystopovať zariadenie v priebehu niekoľkých minút a nevyžaduje pritom zložité administrátorské oprávnenia do systému. Výskumníci uvádzajú, že metóda funguje na rôznych zariadeniach. V rámci štúdie boli vedci schopní určiť polohu počítača s odchýlkou 3 metre, v reálnom čase sledovať pohyb elektrického bicykla, ale aj rekonštruovať dráhu letu a identifikovať číslo letu vďaka hernej konzoly na palube.
Apple o probléme vie takmer rok
Zraniteľnosť môže mať vážne dôsledky pre bezpečnosť a súkromie používateľov, kedy môžu byť sledovaní bez toho, aby o tom vedeli, dokonca to môže byť zneužité reklamnými spoločnosťami na sledovanie pohybu používateľov bez potreby GPS.
Realizácia útoku však vyžaduje pomerne veľký výkon. Výskumný tím na dešifrovanie kľúčov použil stovky grafických kariet. Avšak upozorňujú, že takýto výkon je možné si prenajať za relatívne nízke náklady.
Štúdia tvrdí, že Apple má o zraniteľnosti informácie už takmer rok, no napriek tomu stále neponúklo opravu. Aj keby Apple vydalo bezpečnostnú aktualizáciu, vedci upozorňujú, že mnohí používatelia svoje zariadenia aktualizujú až po týždňoch alebo mesiacoch, čím zostáva veľké množstvo Bluetooth zariadení zraniteľných.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Zabudnutý scenár sa už nemal nikdy vrátiť. Vedci hovoria o brutálnom kolapse vesmíru

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

Väčší drak tu ešte nebol. Epická fantasy dostane pokračovanie, ktoré ukáže začiatok konca

Najlepší akčný film 2026? Prvé reakcie na Mortal Kombat 2 sú vonku, fanúšikovia jasajú

Európa získava dôležitú zbraň proti závislosti od Číny. V Nemecku spustili „baňu nad zemou“
NAJČÍTANEJŠIE ZO STARTITUP

Einstein v listoch odhalil tajomstvo svojho úspechu. Za „palivo pre mozog“ považoval to, čomu sa všetci vyhýbame

Mastná pokuta až 650 eur: Od mája platí „nulová tolerancia“ pre vybraných spolujazdcov na slovenských cestách

Vojnová simulácia desaťročia: Pentagon si „zahral“ utajený konflikt s Čínou o Taiwan. Záver bol jednoznačný (ANALÝZA)

Molekulárny biológ radí: Nestačí len „jesť zdravo“. Tieto 3 skupiny potravín sú kľúčové pre tvoje črevo

Robím presne to, čo by mi povedala stará mama. 45-ročná vedkyňa zmietla zo stola drahé trendy o starnutí
- 24 hod
- 48 hod
- 7 dní
-
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Väčší drak tu ešte nebol. Epická fantasy dostane pokračovanie, ktoré ukáže začiatok konca
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Na Netflix práve dorazil jeden z jeho najväčších seriálov roka. Oživuje nemilosrdnú akčnú klasiku
- Energiu uchováme lacnejšie. Nové batérie dosiahli účinnosť 99,99 %, stratili najväčšiu slabinu
-
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %
- Na Netflix práve dorazil jeden z jeho najväčších seriálov roka. Oživuje nemilosrdnú akčnú klasiku
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Odmietli ju ukončiť. Najlepšia komédia súčasnosti pokračuje, čakali sme na ňu tri roky
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
NAJČÍTANEJŠIE ZO STARTITUP

Einstein v listoch odhalil tajomstvo svojho úspechu. Za „palivo pre mozog“ považoval to, čomu sa všetci vyhýbame

Mastná pokuta až 650 eur: Od mája platí „nulová tolerancia“ pre vybraných spolujazdcov na slovenských cestách

Vojnová simulácia desaťročia: Pentagon si „zahral“ utajený konflikt s Čínou o Taiwan. Záver bol jednoznačný (ANALÝZA)

Molekulárny biológ radí: Nestačí len „jesť zdravo“. Tieto 3 skupiny potravín sú kľúčové pre tvoje črevo

