Η απόπειρα επιστροφής ενός AirTag στον ιδιοκτήτη του μπορεί να είναι επικίνδυνη

ΕΝΑ Ελάττωμα ασφαλείας στα AirTags από την Apple. Αυτό θα καθιστούσε δυνατή την τροποποίηση της διεύθυνσης ιστού στην οποία ανακατευθύνονται μετά την ενεργοποίηση της χαμένης λειτουργίας, ώστε να χρησιμοποιηθεί ως εργαλείο για την εκτόξευση επιθέσεων phishing. Έτσι, παρόλο που είναι κάτι που θα μπορούσε να επηρεάσει λίγους χρήστες, είναι σημαντικό να το γνωρίζετε για να αποφύγετε οποιαδήποτε πιθανή δυσάρεστη κατάσταση. Για να μην γίνει εφιάλτης η εκτέλεση της καλής πράξης της προσπάθειας επιστροφής του στον ιδιοκτήτη του.

Προσοχή στα AirTag που βρίσκετε

Η χρησιμότητα του Apple AirTag ή του εναλλακτικές λύσεις για τον εντοπισμό χαμένων αντικειμένων Είναι κάτι που πρακτικά κανείς δεν αμφιβάλλει σε αυτό το σημείο της ταινίας. Υπάρχουν ήδη πολλά παραδείγματα που έχουμε δει και έχουν δείξει με διαφορετικές εμπειρίες πόσο πρακτικοί μπορεί να είναι αυτός ο τύπος φάρων τοποθεσίας.

Στην περίπτωση των AirTag, υπάρχουν ήδη πολλοί που κατάφεραν να ανακτήσουν τα χαμένα προσωπικά τους αντικείμενα ή που δεν γνώριζαν πού τα είχαν αφήσει για τελευταία φορά. Επίσης όσοι κατάφεραν να τα βρουν μετά από κλοπή από λάτρεις των ξένων πραγμάτων και ακόμη και εκείνοι που έκαναν πειράματα τόσο περίεργα όσο να δουν τη διαδρομή ενός πακέτου στο οποίο είχε συνδεθεί ένα AirTag.

Ωστόσο, όταν ένα προϊόν αυτού του τύπου προσφέρει τόση δύναμη και γίνεται κάτι με μεγάλο βάθος ανάμεσα σε έναν καλό αριθμό χρηστών, είναι λογικό να αναζητούνται κακές χρήσεις για αυτό. Ένα από αυτά, επιπλέον, μπορεί να πραγματοποιηθεί λόγω ενός προβλήματος ασφαλείας που θα μπορούσε να θέσει σε κίνδυνο οποιονδήποτε χρήστη διαβάζει τις πληροφορίες που προσφέρουν όταν ενεργοποιείται η λειτουργία χαμένου.

Σύμφωνα με τον ειδικό σε θέματα ασφάλειας Bobby Rauch, το πεδίο τηλεφώνου μπορεί να τροποποιηθεί και να εισαγάγετε α  διεύθυνση ιστού με την οποία μπορείτε να εκτελέσετε μια προσπάθεια phishing.

Και είναι ότι, κατά την ανάγνωση του AirTag με ένα κινητό με NFC, θα αποσταλεί σε έναν ιστότοπο για να συνδεθεί στο iCloud και έτσι να κλέψει τον λογαριασμό.

Πώς λειτουργεί η χαμένη λειτουργία του AirTag

Να αποφύγω επιθέσεις phishing μέσω της χρήσης AirTags Είναι σημαντικό να γνωρίζετε πώς λειτουργούν, ειδικά όταν πρόκειται να τα διαβάσετε με το κινητό σας iOS ή Android για να τα επιστρέψετε στον κάτοχό του. Γιατί δεν θα ήταν δίκαιο να χάσετε τον λογαριασμό σας και ό,τι αυτό συνεπάγεται όταν προσπαθείτε να κάνετε μια καλή πράξη.

Η λειτουργία χαμένου είναι κάτι που διαμορφώνει ο χρήστης σε περίπτωση που χάσει το AirTag και μαζί του το προσωπικό αντικείμενο στο οποίο το επισυνάπτει. Όταν το χάσετε, μπορείτε να μεταβείτε στον ιστότοπο Find My και να ενεργοποιήσετε αυτήν τη λειτουργία, ώστε να εκπέμπει έναν ήχο και, στη χειρότερη περίπτωση, να εμφανίζει ένα μήνυμα σε όποιον διαβάζει τις πληροφορίες χρησιμοποιώντας το τηλέφωνό σας με τεχνολογία NFC.

Αυτό το μήνυμα που μπορεί να εξατομικευτεί θα εμφανίσει τον αριθμό τηλεφώνου ή ακόμα και έναν ιστότοπο για να συνδεθείτε με τον ιδιοκτήτη για να επιστρέψετε το αντικείμενο. Λοιπόν, σύμφωνα με την τεκμηρίωση της Apple, αυτές οι πληροφορίες θα πρέπει να είναι ο αριθμός τηλεφώνου και ορισμένα σχόλια με οδηγίες, αλλά ποτέ ένας ιστότοπος, πολύ λιγότερο αυτός που ζητά σύνδεση στο iCloud.

Η Apple δεν ζητά ποτέ να συνδεθεί στο iCloud για να επικοινωνήσετε με τον ιδιοκτήτη ενός AirTag. Επομένως, αυτό το ελάττωμα ασφαλείας και ο κίνδυνος που συνεπάγεται έχει λυθεί, προς το παρόν, γνωρίζοντας ότι δεν χρειάζεται να παρέχετε όνομα χρήστη ή κωδικό πρόσβασης iCloud.

Η Apple εργάζεται ήδη για τη λύση

Η Apple φαίνεται να εργάζεται σε μια λύση για να αποφύγει αυτό το είδος προβλήματος. Λογικά μπορεί να εμφανίζονται και άλλα, αλλά προς το παρόν είναι σημαντικό να γνωρίζουμε αυτά που ήδη υπάρχουν. Ειδικά αν είστε χρήστες AirTag και θέλετε να βοηθήσετε κάποιον που μπορεί να χάσει ένα προσωπικό αντικείμενο να το χρησιμοποιήσει και να το έχει όταν το βρει.


Ακολουθήστε μας στις Ειδήσεις Google

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Πραγματικό ιστολόγιο
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.