Próba zwrotu AirTag właścicielowi może być niebezpieczna

ZA Luka bezpieczeństwa w AirTags od Apple'a. Umożliwiłoby to modyfikację adresu internetowego, na który przekierowują po aktywacji trybu utraconego, aby mógł służyć jako narzędzie do przeprowadzania ataków phishingowych. Tak więc, nawet jeśli jest to coś, co może dotyczyć niewielu użytkowników, ważne jest, aby o tym wiedzieć, aby uniknąć ewentualnych nieprzyjemnych sytuacji. Aby wykonanie dobrego uczynku, jakim jest próba zwrotu go właścicielowi, nie stało się koszmarem.

Uważaj na znalezione AirTagi

Użyteczność Apple AirTag lub ich alternatywne sposoby lokalizowania zagubionych przedmiotów Jest to coś, w co praktycznie nikt nie wątpi w tym momencie filmu. Widzieliśmy już wiele przykładów, które pokazały różnymi doświadczeniami, jak praktyczne mogą być tego typu sygnalizatory lokalizacyjne.

W przypadku AirTagów jest już wielu, którym udało się odzyskać utracone rzeczy osobiste lub nie wiedzieli, gdzie je zostawili po raz ostatni. Także tych, którym udało się je odnaleźć po kradzieży przez miłośników obcych rzeczy, a nawet tych, którzy przeprowadzili eksperymenty równie ciekawe, jak zobaczenie trasy przesyłki, do której przyczepiono AirTag.

Jednak gdy produkt tego typu oferuje tak dużą moc i staje się czymś o dużej głębi wśród dużej liczby użytkowników, logiczne jest, że szuka się dla niego złych zastosowań. Dodatkowo jedną z nich można przeprowadzić ze względu na problem z bezpieczeństwem, który może narazić każdego użytkownika, który czyta oferowane przez nich informacje po aktywowaniu trybu utraconego.

Według eksperta ds. bezpieczeństwa, Bobby'ego Raucha, pole telefonu można zmodyfikować i wpisać a  adres internetowy, za pomocą którego można przeprowadzić próbę wyłudzenia informacji.

Chodzi o to, że podczas czytania AirTag za pomocą telefonu komórkowego z NFC zostanie wysłany na stronę internetową, aby zalogować się do iCloud i tym samym ukraść konto.

Jak działa utracony tryb AirTag

Unikać ataki phishingowe z wykorzystaniem AirTags Ważne jest, aby wiedzieć, jak działają, zwłaszcza jeśli chodzi o odczytywanie ich za pomocą telefonu komórkowego z systemem iOS lub Android, aby zwrócić go właścicielowi. Ponieważ nie byłoby sprawiedliwe stracić konto i wszystko, co to oznacza za próbę spełnienia dobrego uczynku.

Tryb utracony to coś, co użytkownik konfiguruje w przypadku utraty AirTag, a wraz z nim osobistego przedmiotu, do którego go dołącza. Gdy go zgubisz, możesz przejść do serwisu Find My i aktywować ten tryb, aby wyemitował dźwięk, aw najgorszym przypadku wyświetlił wiadomość temu, kto odczyta informacje za pomocą Twojego telefonu z technologią NFC.

Ta wiadomość, którą można spersonalizować, zawierałaby numer telefonu, a nawet stronę internetową, aby połączyć się z właścicielem w celu zwrotu przedmiotu. Cóż, zgodnie z dokumentacją Apple, tą informacją powinien być numer telefonu i kilka komentarzy z instrukcjami, ale nigdy strona internetowa, a tym bardziej taka, która prosi o zalogowanie się do iCloud.

Apple nigdy nie prosi o zalogowanie się do iCloud aby skontaktować się z właścicielem AirTag. Tak więc ta luka w zabezpieczeniach i związane z nią ryzyko zostały na razie rozwiązane, wiedząc, że nie musisz podawać ani nazwy użytkownika, ani hasła iCloud.

Apple już pracuje nad rozwiązaniem

Wygląda na to, że Apple pracuje nad rozwiązaniem pozwalającym uniknąć tego typu problemów. Logicznie rzecz biorąc, mogą pojawić się inne, ale na razie ważne jest, aby znać te, które już istnieją. Zwłaszcza jeśli jesteś użytkownikiem AirTag i chcesz pomóc komuś, kto może zgubić przedmiot osobisty, użyć go i mieć go, gdy go znajdzie.


Obserwuj nas w Wiadomościach Google

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Actualidad Blog
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.