Փակել գովազդը

Երկուշաբթի օրը տեղեկացրել ենք առաջին AirTag-ի հաքեր, որը հոգացել է անվտանգության գերմանացի փորձագետը։ Մասնավորապես, նրան հաջողվել է ներխուժել միկրոկոնտրոլեր և վերագրանցել որոնվածը, ինչի շնորհիվ նա կարողացել է կամայական URL սահմանել, որն այնուհետև ցուցադրվում է որոնողին, երբ ապրանքը գտնվում է Lost ռեժիմում: Մեկ այլ հետաքրքիր բան այսօր թռավ համացանցում. Անվտանգության մեկ այլ փորձագետ՝ Ֆաբիան Բրաունլեյնը, գտավ Find ցանցը հաղորդագրություններ ուղարկելու համար օգտագործելու միջոց:

Ինչ է Find Network-ը

Նախ հակիրճ հիշենք, թե իրականում ինչ է իրենից ներկայացնում Najít ցանցը: Սա Apple-ի բոլոր արտադրանքների խմբավորում է, որոնք կարող են հաղորդակցվել միմյանց հետ և ապահով կերպով: Սա այն է, ինչ Apple-ն օգտագործում է հիմնականում իր AirTag տեղորոշիչի համար: Այն կիսում է իր տիրոջ հետ համեմատաբար մանրամասն դիրքը, նույնիսկ երբ նրանք հեռանում են միմյանցից մի քանի կիլոմետրով: Բավական է, որ iPhone-ով մեկը անցնի, օրինակ, կորած AirTag-ի կողքով։ Երկու սարքերն անմիջապես միացված են, iPhone-ն այնուհետև անվտանգ ձևով տեղեկատվություն է ուղարկում տեղորոշիչի գտնվելու վայրի մասին, և այդպիսով սեփականատերը կարող է մոտավորապես տեսնել, թե որտեղ կարող է լինել:

Ցանցի չարաշահման որոնում

Անվտանգության վերոհիշյալ փորձագետը մեկ բան ուներ մտքում. Եթե ​​հնարավոր է այս կերպ ուղարկել տեղադրության մասին տեղեկատվությունը ցանցով, նույնիսկ առանց ինտերնետ կապի (AirTag-ը չի կարող միանալ ինտերնետին. խմբագրի նշումը), գուցե դա կարող է օգտագործվել նաև ավելի կարճ հաղորդագրություններ ուղարկելու համար: Bräunlein-ը կարողացավ հենց դա օգտագործել: Իր ցուցադրության ժամանակ նա նաև ցույց տվեց, թե իրականում որքան մեծ տեքստ կարող է ուղարկվել հենց միկրոկառավարիչից, որն աշխատում է որոնվածի սեփական տարբերակը: Այս տեքստը հետագայում ստացվել է նախապես պատրաստված Mac-ով, որը նույնպես հագեցած էր ստացված տվյալների վերծանման և ցուցադրման սեփական հավելվածով:

ցանցային գտնել ուղարկող տեքստ

Առայժմ լիովին պարզ չէ, թե արդյոք այս ընթացակարգը կարող է վտանգավոր դառնալ սխալ ձեռքերում, թե ինչպես կարող է այն չարաշահվել: Ամեն դեպքում, համացանցում կարծիքներ կան, որ Apple-ին չի հաջողվի կանխել նման բանն այդքան հեշտությամբ՝ պարադոքսալ կերպով՝ գաղտնիության վրա մեծ շեշտադրման և ծայրից ծայր ծածկագրման առկայության պատճառով։ Փորձագետը յուրովի մանրամասն նկարագրեց ողջ գործընթացը բլոգ.

.