Консультант по безопасности KrebsOnSecurity Бобби Раунч обнаружил в AirTag уязвимость, которая позволяет перенаправлять пользователей на вредоносные сайты.
По его словам, в Режиме пропажи AirTag, владельцам метки не запрещается вводить произвольный компьютерный код в поле номера телефона.
Поэтому человек, сканирующий утерянный AirTag, может быть перенаправлен на фейковую страницу iCloud или любой другой вредоносный сайт. Те, кто незнаком с работой AirTag, могут оставить злоумышленникам личные данные или допустить загрузку вирусов во время перехода по ссылке.
Раунч сообщил Apple об уязвимости 20 июня. На прошлой неделе компания ответила ему, что устранит проблему в ближайшем обновлении прошивки и попросила никому не говорить о ней до выхода апдейта.
Apple не сказала, получит ли Раунч какую-то благодарность или денежную выплату по программе Apple Security Bounty, поэтому он решил публично рассказать об уязвимости. [KrebsOnSecurity]
3 комментария
Форум →ну такое себе, типо и от звонков нужно ограничить, а то позвонят и ты им выложишь данные карточки, бо настолько дурак
@svitanak, в поле номера можно было вставить какой-то код, который перенаправлял на сайт, как я понял
Т.е. они не могли сделать простенький валидатор для поля ввода телефона? 😂
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как на iPhone убрать виджет плеера на экране блокировки при подключении гарнитуры
Можно ли установить на iPhone не самую последнюю версию iOS?
Легкий способ запретить iPhone выходить из приложения
Как отправлять обычные SMS с iPad?
Как подключить OneDrive в качестве сетевого диска на Mac?
Что означает ошибка «Профиль приложения больше не доступен» в iOS
Экран iPhone гаснет во время воспроизведения видео, как исправить?
Как на iPhone создать Воспоминание из определённых фотографий в приложении Фото