Жарнаманы жабу

Дүйсенбі күні біз сізге бұл туралы хабарлаған болатынбыз бірінші AirTag бұзуы, бұл неміс қауіпсіздік сарапшысы қамқорлық жасады. Атап айтқанда, ол микроконтроллерге кіріп, микробағдарламаны қайта жаза алды, соның арқасында ол өнім жоғалған режимде болғанда іздеушіге көрсетілетін ерікті URL мекенжайын орната алды. Бүгін интернетте тағы бір қызық оқиға болды. Қауіпсіздік жөніндегі тағы бір сарапшы Фабиан Бренлейн хабарламалар жіберу үшін Find желісін пайдалану әдісін ойлап тапты.

Find Network дегеніміз не

Алдымен Najít желісінің не екенін қысқаша еске түсірейік. Бұл бір-бірімен және қауіпсіз байланыса алатын барлық Apple өнімдерінің тобы. Бұл Apple негізінен AirTag локаторы үшін пайдаланады. Ол бірнеше шақырымға бір-бірінен алыстаған кезде де иесімен салыстырмалы түрде егжей-тегжейлі орналасқан жерін бөліседі. Айфоны бар біреудің, мысалы, жоғалған AirTag-тің өтуі жеткілікті. Екі құрылғы бірден қосылады, содан кейін iPhone локатордың орналасқан жері туралы ақпаратты қауіпсіз пішінде жібереді және иесі осылайша оның қайда болуы мүмкін екенін шамамен көре алады.

Желіні теріс пайдалануды табу

Жоғарыда аталған қауіпсіздік сарапшысы бір нәрсені ойға алған. Егер Интернетке қосылмай-ақ (AirTag интернетке қосыла алмайды - редактордың ескертпесі) осылайша желі бойынша орналасқан жер туралы ақпаратты жіберу мүмкін болса, бұл қысқа хабарларды жіберу үшін де пайдаланылуы мүмкін. Бренлейн дәл осыны пайдалана алды. Өзінің демонстрациясында ол микробағдарламаның жеке нұсқасын басқаратын микроконтроллердің өзінен шын мәнінде қаншалықты үлкен мәтінді жіберуге болатындығын көрсетті. Бұл мәтін кейіннен алдын ала дайындалған Mac компьютерінде алынды, ол сондай-ақ алынған деректерді декодтау және көрсету үшін өз қосымшасымен жабдықталған.

Желіден іздеу мәтінін жіберу

Әзірге бұл процедура дұрыс емес қолдарда қауіпті болуы мүмкін бе немесе оны қалай дұрыс пайдаланбауы мүмкін екені белгісіз. Қалай болғанда да, Интернетте Apple мұндай нәрсені оңай болдырмайды деген пікірлер бар, парадоксальды түрде оның құпиялылыққа үлкен назар аударуы және шифрлаудың болуы. Маман барлық процесті өзінше егжей-тегжейлі сипаттады блог.

.